標(biāo)準(zhǔn)解讀
《GB 17859-1999 計算機信息系統(tǒng) 安全保護等級劃分準(zhǔn)則》是中國關(guān)于計算機信息系統(tǒng)安全保護的重要標(biāo)準(zhǔn),它為不同安全需求的信息系統(tǒng)定義了五個安全保護等級。然而,您提供的對比請求中,《》部分為空,意味著沒有具體指出要與哪個標(biāo)準(zhǔn)或版本進行比較。因此,直接解析該標(biāo)準(zhǔn)本身的內(nèi)容及其重要性,而不涉及與其他標(biāo)準(zhǔn)的對比變更。
該標(biāo)準(zhǔn)將計算機信息系統(tǒng)的安全保護等級劃分為以下五個級別:
-
第一級(自主保護級):基本的安全保護,要求系統(tǒng)具有用戶自主的安全控制功能,如身份鑒別、訪問控制等基礎(chǔ)安全措施。
-
第二級(指導(dǎo)保護級):在第一級的基礎(chǔ)上,增加了安全策略、安全審計等管理要求,確保系統(tǒng)的安全措施得到指導(dǎo)和監(jiān)督。
-
第三級(監(jiān)督保護級):要求更為嚴(yán)格,除了前兩級的功能外,還需建立安全管理制度,對系統(tǒng)操作、安全事件等進行監(jiān)督,并定期進行安全檢查。
-
第四級(強制保護級):引入了強制性的安全保護機制,確保即使系統(tǒng)某些部分失效,也能保持必要的安全保護水平,包括數(shù)據(jù)完整性、系統(tǒng)恢復(fù)能力等。
-
第五級(??乇Wo級):最高級別的安全保護,適用于國家安全等關(guān)鍵領(lǐng)域,要求對系統(tǒng)進行全面的安全監(jiān)控,以及具有抗抵賴、信息流控制等高級安全功能。
該標(biāo)準(zhǔn)的實施,為我國政府機構(gòu)、企事業(yè)單位設(shè)計、建設(shè)和評估信息系統(tǒng)安全提供了統(tǒng)一的框架和依據(jù),促進了信息安全管理體系的規(guī)范化發(fā)展,增強了國家整體的信息安全保障能力。各組織可根據(jù)自身信息資產(chǎn)的重要程度和面臨的威脅,選擇相應(yīng)級別的安全保護措施進行實施。
如需獲取更多詳盡信息,請直接參考下方經(jīng)官方授權(quán)發(fā)布的權(quán)威標(biāo)準(zhǔn)文檔。
....
查看全部
- 現(xiàn)行
- 正在執(zhí)行有效
- 1999-09-13 頒布
- 2001-01-01 實施
文檔簡介
?
計算機信息系統(tǒng)安全保護等級劃分準(zhǔn)則
Classifiedcriteriaforsecurity
中華人民共和國國家標(biāo)準(zhǔn)GB17859-1999
1范圍
木標(biāo)準(zhǔn)規(guī)定了計算機系統(tǒng)安全保護能力的五個等級,即:
笫一?級:用戶自主保護級;
第二級:系統(tǒng)審計保護級;
第三級:安全標(biāo)記保護級;
第四級:結(jié)構(gòu)化保護級;
笫五級:訪問驗證保護級。
木標(biāo)準(zhǔn)適用計算機信息系統(tǒng)安全保護技術(shù)能力等級的劃分。計算機信息系統(tǒng)安全保護能力隨著安全保護等級的增高,逐漸增強。
2引用標(biāo)準(zhǔn)
下列標(biāo)準(zhǔn)所包含的條文,通過在木標(biāo)準(zhǔn)中引用而構(gòu)成木標(biāo)準(zhǔn)的條文。本標(biāo)準(zhǔn)出版時,所示版本均為有效。所有標(biāo)準(zhǔn)都會被修訂,使用本標(biāo)準(zhǔn)的各方應(yīng)探討使用下列標(biāo)準(zhǔn)最新版本的可能性。
GB/T5271數(shù)據(jù)處理詞匯
3定義
除本章定義外,其他耒列出的定義見GBAT5271。
3」計算機信息系統(tǒng)computerinformationsystem
計算機信息系統(tǒng)是山計算機及其相關(guān)的和配套的設(shè)備、設(shè)施(含網(wǎng)絡(luò))構(gòu)成的,按照一
定的應(yīng)用FI標(biāo)和規(guī)則對信息進行采集、加
工、存儲、傳輸、檢索等處理的人機系統(tǒng)。
3.2訃算機信息系統(tǒng)可信計算基trustedcomputingbaseofcomputerinformationsystem
計算機系統(tǒng)內(nèi)保護裝置的總體,包括硬件、固件、軟件和負(fù)責(zé)執(zhí)行安全策略的組合體。
它建立了一個基本的保護環(huán)境并提供一個可信計算系統(tǒng)所要求的附加用戶服務(wù)。
3.3客體object
信息的載體。
3.4主體subject
引起信息在客體Z間流動的人、進程或設(shè)備等。
3.5敏感標(biāo)記sensitivitylabel
表示客體安全級別并描述客體數(shù)據(jù)敏感性的一組信息,可信計算棊中把敏感標(biāo)記作為強
制訪問控制決策的依據(jù)。
3.6安全策略securitypolicy
有關(guān)管理、保護和發(fā)布敏感信息的法律、規(guī)定和實施細則。
3.7信道channel
系統(tǒng)內(nèi)的信息傳輸路徑。
3.8隱蔽信道covertchannel
允許進程以危害系統(tǒng)安全策略的方式傳輸信息的通信信道。
3.9訪問監(jiān)控器referencemonitor
監(jiān)控主體和客體Z間授權(quán)訪問關(guān)系的部件。
4等級劃分準(zhǔn)則
4」第一級用戶口主保護級
本級的計算機信息系統(tǒng)可信計算基通過隔離用戶與數(shù)據(jù),使用戶具備白主安全保護的能力。它具有多種形式的控制能力,對用戶實施訪問控制,即為用戶提供可行的手段,保護用戶和用八組信息,避免其他用八對數(shù)據(jù)的非法讀寫與破壞。
4.1.1自主訪問控制
計算機信息系統(tǒng)可信計算基定義和控制系統(tǒng)中命名用戶對命名客體的訪問。實施機制(例如:訪問控制表)允許命名用八以用八和(或)用八組的身份規(guī)定并控制客體的共享;阻止非授權(quán)用戶讀取敏感信息。
4.1.2身份鑒別
計算機信息系統(tǒng)可信計算基初始執(zhí)行時,首先要求用八標(biāo)識自己的身份,并使用保護機制(例如:口令)來鑒別用戶的身份,阻止非授權(quán)用戶訪問用戶身份鑒別數(shù)據(jù)。
4.1.3數(shù)據(jù)完整性
計算機信息系統(tǒng)可信計算基通過口主完整性策略,阻止非授權(quán)用八修改或破壞敏感信
4.2第二級系統(tǒng)審計保護級
與用八自主保護級相比,木級的計算機信息系統(tǒng)可信計算基實施了粒度更細的自主訪問控制,它通過登錄規(guī)程、審計安全性相關(guān)事件和隔離資源,使用戶對口己的行為負(fù)責(zé)。
421白主訪問控制
計算機信息系統(tǒng)可信計算基定義和控制系統(tǒng)中命名用八對命名客體的訪問。實施機制(例如:訪問控制表)允許命名用戶以用戶和(或)用戶組的身份規(guī)定并控制客體的共享;阻止非授權(quán)川戶讀取敏感信息。并控制訪問權(quán)限擴散。自主訪問控制機制根據(jù)用戶指定方式或默認(rèn)方式,阻止非授權(quán)用戶訪問客體。訪問控制的粒度是單個用戶。沒有存取權(quán)的用戶只允許由授權(quán)用戶指定對客體的訪問權(quán)。
4.2.2身份鑒別
計算機信息系統(tǒng)可信計算基初始執(zhí)行時,首先要求用戶標(biāo)識H己的身份,并使用保護機制(例如:口令)來鑒別用戶的身份;阻止非授權(quán)用戶訪問用戶身份鑒別數(shù)據(jù)。通過為用戶提供唯一?標(biāo)識、計算機信息系統(tǒng)可信計算基能夠使用八對自己的行為負(fù)責(zé)。計算機信息系統(tǒng)對信計算基還具備將身份標(biāo)識與該用戶所有可審計行為相關(guān)聯(lián)的能力。
4.2.3客體重用
在計算機信息系統(tǒng)可信計算基的空閑存儲客體空間中,對客體初始指定、分配或再分配一個主體Z前,撤銷該客體所含信息的所有授權(quán)。當(dāng)主體獲得對一個已被釋放的客體的訪問權(quán)時,當(dāng)前主體不能獲得原主體活動所產(chǎn)生的任何信息。
4.2.4審計
計算機信息系統(tǒng)可信計算基能創(chuàng)建和維護受保護客體的訪問審計跟蹤記錄,并能阻止非授權(quán)的丿IJ戶對它訪問或破壞。
計算機信息系統(tǒng)可信計算基能記錄下述事件:使用身份鑒別機制;將客體引入用戶地址空間(例如:打開文件、程序初始化);刪除客體;山操作員、系統(tǒng)管理員或(和)系統(tǒng)安全管理員實施的動作,以及其他與系統(tǒng)安全有關(guān)的事件。對于每一事件,其審計記錄包括:事件的日期和時間、用戶、事件類型、事件是否成功。對于身份鑒別事件,審計記錄包含的來源(例如:終端標(biāo)識符);對于客體引入用戶地址空間的事件及客體刪除事件,審計記錄包含客體名。
對不能由計算機信息系統(tǒng)可信計算基獨立分辨的審計事件,審計機制提供審計記錄接口,町由授權(quán)主體調(diào)用。這些審計記錄區(qū)別于計算機信息系統(tǒng)可信計算棊獨立分辨的審計記錄。
4.2.5數(shù)據(jù)完整性
計算機信息系統(tǒng)可信計算基通過自主完整性策略,阻止非授權(quán)用戶修改或破壞敏感信息。
4.3第三級安全標(biāo)記保護級
本級的計算機信息系統(tǒng)可信計算基具冇系統(tǒng)審計保護級所冇功能。此外,還提供冇關(guān)安全策略模型、數(shù)據(jù)標(biāo)記以及主體對客體強制訪問控制的非形式化描述;具有準(zhǔn)確地標(biāo)記輸出信息的能力;消除通過測試發(fā)現(xiàn)的任何錯謀o
4.3.1口主訪問控制
計算機信息系統(tǒng)可信計算基定義和控制系統(tǒng)屮命名用戶對命名客體的訪問。實丿施機制(例如:訪問控制表)允許命名用戶以用戶和(或)用戶組的身份規(guī)定并控制客體的共亨;阻止非授權(quán)用八讀収敏感信息。并控制訪問權(quán)限擴散。自主訪問控制機制根據(jù)用八指定方式或默認(rèn)方式,阻止非授權(quán)用戶訪問客體。訪問控制的粒度是單個用戶。沒有存取權(quán)的用戶只允許rti授權(quán)川戶指定對客體的訪問權(quán)。阻止非授權(quán)川戶讀取敏感信息。
4.3.2強制訪問控制
計算機信息系統(tǒng)可信計算基對所有主體及其所控制的客體(例如:進程、文件、段、設(shè)備)實施強制訪問控制。為這些主體及客體指定敏感標(biāo)記,這些標(biāo)記是等級分類和非等級類別的組合,它們是實施強制訪問控制的依據(jù)。計算機信息系統(tǒng)可信計算基支持兩種或兩種以上成分組成的安全級。計算機信息系統(tǒng)可信計算基控制的所有主體對客體的訪問應(yīng)滿足:僅當(dāng)主體安全級中的等級分類高于或等于客體安全級中的等級分類,且主體安全級中的非等級類別包含了客體安全級中的全部非等級類別,主體才能讀客體;僅當(dāng)主體安全級中的等級分類低于或等于客體安全級中的等級分類,R主體安全級中的非等級類別包含了客體安全級中的非等級類別,主體才能寫一個客體。計算機信息系統(tǒng)可信計算基使用身份和鑒別數(shù)據(jù),鑒別用戶的少份,并保證用戶創(chuàng)建的計算機信息系統(tǒng)可信計算基外部主體的安全級和授權(quán)受該用戶的安全級和授權(quán)的控制。
4.3.3標(biāo)記
計算機信息系統(tǒng)可信計算基應(yīng)維護與主體及其控制的存儲客體(例如:進程、文件、段、設(shè)備)相關(guān)的敏感標(biāo)記。這些標(biāo)記是實施強制訪問的基礎(chǔ)。為了輸入未加安全標(biāo)記的數(shù)據(jù),計算機信息系統(tǒng)可信計算基向授權(quán)用戶要求并接受這些數(shù)據(jù)的安全級別,口可由計算機信息系統(tǒng)可信計算基審計。
4.3.4身份鑒別
計算機信息系統(tǒng)對信計算基初始執(zhí)行時,首先耍求用戶標(biāo)識口己的身份,而口,計算機信息系統(tǒng)可信計算基維護川戶身份識別數(shù)據(jù)并確定川戶訪問權(quán)及授權(quán)數(shù)據(jù)。計算機信息系統(tǒng)可信計算基使用這些數(shù)據(jù)鑒別用戶身份,并使用保護機制(例如:口令)來鑒別用戶的身份;阻止非授權(quán)用戶訪問用戶身份鑒別數(shù)據(jù)。通過為用戶提供唯一標(biāo)識,計算機信息系統(tǒng)可信計算基能夠使用用八對自己的行為負(fù)責(zé)。計算機信息系統(tǒng)可信計算基還具備將身份標(biāo)識與該用
戶所有可審計行為相關(guān)聯(lián)的能力。
4.3.5客體重用
在計算機信息系統(tǒng)可信計算基的空閑存儲客體空間中,對客體初始指定、分配或再分配一個主體Z前,撤銷客體所含信息的所有授權(quán)。當(dāng)主體獲得對一個己被釋放的客休的訪問權(quán)時,當(dāng)前主體不能獲得原主體活動所產(chǎn)生的任何信息。
4.3.6審計
計算機信息系統(tǒng)可信計算基能創(chuàng)建和維護受保護客體的訪問審計跟蹤記錄,并能阻止非授權(quán)的丿IJ戶對它訪問或破壞。
計算機信息系統(tǒng)可信計算基能記錄下述事件:使用身份鑒別機制;將客體引入用戶地址空間(例如:打開文件、程序初始化);刪除客體;山操作員、系統(tǒng)管理員或(和)系統(tǒng)安全管理員實施的動作,以及其他與系統(tǒng)安全有關(guān)的事件。對于每一事件,其審計記錄包括:事件的日期和時間、用戶、事件類型、事件是否成功。對于身份鑒別事件,審計記錄包含請求的來源(例如:終端標(biāo)識符);對于客體引入用戶地址空間的事件及客體刪除事件,審計記錄包含客體名及客體的安全級別。此外,計算機信息系統(tǒng)可信計算基具有審計更改可讀輸出記號的能力。
對不能由計算機信息系統(tǒng)可信計算棊獨立分辨的審計事件,審計機制提供審計記錄接口,可由授權(quán)主體調(diào)用。這些審計記錄區(qū)別于計算機信息系統(tǒng)可信計算基獨立分辨的審計記錄。
4.3.7數(shù)據(jù)完整性
計算機信息系統(tǒng)可信計算基通過H主和強制完整性策略,阻止非授權(quán)用戶修改或破壞敏感信息。在網(wǎng)絡(luò)環(huán)境小,使用完敕性敏感標(biāo)記來確信信息在傳送屮未受損。
4.4第四級結(jié)構(gòu)化保護級
本級的計算機信息系統(tǒng)可信計算基建立于一個明確定義的形式化安全策略模型之上,它要求將第三級系統(tǒng)小的白主和強制訪問控制擴展到所有主體與客體。此外,還要考慮隱蔽通道。木級的計算機信息系統(tǒng)可信計算基必須結(jié)構(gòu)化為關(guān)鍵保護元索和非關(guān)鍵保護元素。計算機信息系統(tǒng)門J信計算基的接口也必須叨確定義,使其設(shè)計與實現(xiàn)能經(jīng)受更充分的測試和更完整的復(fù)審。加強了鑒別機制;支持系統(tǒng)管理員和操作員的職能;提供可信設(shè)施管理;增強了配置管理控制。系統(tǒng)具冇相當(dāng)?shù)目節(jié)B透能力。
4.4.1自主訪問控制
計算機信息系統(tǒng)可信計算基定義和控制系統(tǒng)中命名用戶對命名客體的訪問。實施機制(例如:訪問控制表)允許命名用戶和(或)以用戶組的身份規(guī)定并控制客體的共享;阻止非授用戶讀取敏感信息。并控制訪問權(quán)限擴散。
口主訪問控制機制根據(jù)用戶指定方式或默認(rèn)方式,阻止非授權(quán)用戶訪問客體。訪問控制的粒度是單個川戶。沒冇存取權(quán)的川戶只允許由授權(quán)川戶指定對客體的訪問權(quán)。
4.4.2強制訪問控制
計算機信息系統(tǒng)町信計算基對外部主體能夠直接或間接訪問的所有資源(例如:主體、存儲客體和輸入輸出資源)實施強制訪問控制。為這些主體及客體指定敏感標(biāo)記,這些標(biāo)記是等級分類和非等級類別的組合,它們是實施強制訪問控制的依據(jù)。計算機信息系統(tǒng)可信計算基支持兩種或兩種以上成分組成的安全級。計算機信息系統(tǒng)可信計算基外部的所有主體對客體的直接或間接的訪問應(yīng)滿足:僅當(dāng)主體安全級中的等級分類高于或等于客體安全級中的等級分類,口主體安全級中的非等級類別包含了客體安全級中的全部非等級類別,主體才能讀客體;僅當(dāng)主體安全級中的等級分類低于或等于客體安全級中的等級分類,R主體安全級中的非等級類別包含于客體安全級屮的非等級類別,主體才能寫一個客體。計算機信息系統(tǒng)可信計算基使用少份和鑒別數(shù)據(jù),鑒別用戶的少份,保護用戶創(chuàng)建的計算機信息系統(tǒng)可信計算基外部主體的丈全級和授權(quán)受該用八的安全級和授權(quán)的控制。
4.4.3標(biāo)記
計算機信息系統(tǒng)可信計算基維護與可被外部主體直接或間接訪問到的計算機信息系統(tǒng)資源(例如:主體、存儲客體、只讀存儲辭)相關(guān)的敏感標(biāo)記。這些標(biāo)記是實施強制訪問的基礎(chǔ)。為了輸入耒加安全標(biāo)記的數(shù)據(jù),計算機信息系統(tǒng)可信計算基向授權(quán)用戶要求并接受這些數(shù)據(jù)的安全級別,H?可rtr計算機信息系統(tǒng)可信計算基審計。
444身份鑒別
計算機信息系統(tǒng)可信計算基初始執(zhí)行時,首先耍求用戶標(biāo)識口己的身份,而幾,計算機信息系統(tǒng)可信計算基維護川戶身份識別數(shù)據(jù)并確定川戶訪問權(quán)及授權(quán)數(shù)據(jù)。計算機信息系統(tǒng)可信計算基使用這些數(shù)據(jù),鑒別用戶身份,并使用保護機制(例如:口令)來鑒別用戶的身份;阻止非授權(quán)用戶訪問用戶身份鑒別數(shù)據(jù)。通過為用戶提供唯一標(biāo)識,計算機信息系統(tǒng)可信計算基能夠使用戶對自己的行為負(fù)責(zé)。計算機信息系統(tǒng)可信計算基還具備將身份標(biāo)識與該用戶所有可審計行為相關(guān)聯(lián)的能力。
4.4.5客體重用
在計算機信息系統(tǒng)可信計算基的空閑存儲客體空間中,對客體初始指定、分配或再分配一個主體Z前,撤銷客體所含信息的所有授權(quán)。當(dāng)主體獲得對一個己被釋放的客休的訪問權(quán)時,當(dāng)前主體不能獲得原主體活動所產(chǎn)生的任何信息。
4.4.6審計
計算機信息系統(tǒng)可信計算基能創(chuàng)建和維護受保護客體的訪問審計跟蹤記錄,并能阻止非授權(quán)的丿IJ戶對它訪問或破壞。
計算機信息系統(tǒng)可信計算基能記錄下述事件:使用身份鑒別機制;將客體引入用戶地址空間(例如:打開文件、程序初始化);刪除客體;山操作員、系統(tǒng)管理員或(和)系統(tǒng)安全管理員實施的動作,以及其他與系統(tǒng)安全有關(guān)的事件。對于每一事件,其審計記錄包括:事件的日期和時間、用戶、事件類型、事件是否成功。對于身份鑒別事件,審計記錄包含請求的來源(例如:終端標(biāo)識符);對于客體引入用戶地址空間的事件及客體刪除事件,審計記錄包含客體及客體的安全級別。此外,計算機信息系統(tǒng)可信計算基具有審計更改可讀輸出記號的能力。
對不能由計算機信息系統(tǒng)可信計算棊獨立分辨的審計事件,審計機制提供審計記錄接口,可由授權(quán)主體調(diào)用。這些審計記錄區(qū)別于計算機信息系統(tǒng)可信計算基獨立分辨的審計記錄。
計算機信息系統(tǒng)町信計算基能夠?qū)徲嬂秒[蔽存儲信道時可能被使用的事件。
4.4.7數(shù)據(jù)完整性
計算機信息系統(tǒng)可信計算基通過自主和強制完整性策略。阻止非授權(quán)用八修改或破壞敏感信息。在網(wǎng)絡(luò)環(huán)境中,使用完整性験感標(biāo)記來確信信息在傳送中耒受損。
4.4.8隱蔽信道分析
系統(tǒng)開發(fā)者應(yīng)徹底搜索隱蔽存儲信道,并根據(jù)實際測量或工程估算確定每一個被標(biāo)識信道的最大帶寬。
4.4.9可信路徑
對用八的初始登錄和鑒別,計算機信息系統(tǒng)可信計算基在它與用八之間捉供可信通信路徑。該路徑上的通信只能由該用戶初始化。
4.5第五級訪問驗證保護級
木級的計算機信息系統(tǒng)可信計算基滿足訪問監(jiān)控器需求。訪問監(jiān)控器仲裁主體對客體的全部訪問。訪問監(jiān)控器本身是抗篡改的;必須足夠小,能夠分析和測試。為了滿足訪問監(jiān)控器需求,計算機信息系統(tǒng)可信計算基在其構(gòu)造時,排除那些對實施安全策略來說并非必要的代碼:在設(shè)計和實現(xiàn)時,從系統(tǒng)工程也度將其復(fù)雜性降低到最小程度。支持安全管理員職能;擴充審計機制,當(dāng)發(fā)生與安全相關(guān)的事件時發(fā)出信號;提供系統(tǒng)恢復(fù)機制。系統(tǒng)具有很高的抗?jié)B透能力。
4.5.1自主訪問控制
計算機信息系統(tǒng)可信計算基定義并控制系統(tǒng)中命名用戶對命名客體的訪問。實施機制(例如:訪問控制表)允許命名用八和(或)以用戶組的身份規(guī)定并控制客體的共享;阻止非授權(quán)用戶讀取敏感信息。并控制訪問權(quán)限擴散。
白主訪問控制機制根據(jù)用戶指定方式或默認(rèn)方式,阻止非授權(quán)用戶訪問客體。訪問控制的粒度是單個用戶。訪問控制能夠為每個命名客體指定命名用戶和用戶組,并規(guī)定他們對客體的訪問模式。沒有存取權(quán)的用戶只允許由授權(quán)用戶指定對客體的訪問權(quán)。
4.5.2強制訪問控制
計算機信息系統(tǒng)可信計算基對外部主體能夠直接或間接訪問的所有資源(例如:主體、存儲客體和輸入輸出資源)實施強制訪問控制。為這些主體及客體指定敏感標(biāo)記,這些標(biāo)記是等級分類和非等級類別的組合,它們是實施強制訪問控制的依據(jù)。計算機信息系統(tǒng)町信計算基支持兩種或兩種以上成分組成的安全級。計算機信息系統(tǒng)可信計算棊外部的所冇主體對客體的直接或間接的訪問應(yīng)滿足:僅當(dāng)主體安全級屮的等級分類高于或等于客體安全級屮的等級分類,且主體安全級中的非籌級類別包含了客體安全級屮的全部非等級類別,主體才能讀客體;僅當(dāng)主體安全級中的等級分類低于或等于客體安全級中的等級分類,且主體安全級中的非等級類別包含了客體安全級中的非等級類別,主體才能寫一個客體。計算機信息系統(tǒng)可信計算基使川身份和鑒別數(shù)據(jù),鑒別用戶的身份,保證用戶創(chuàng)建的計篦機信息系統(tǒng)口J信計算基外部主體的安全級和授權(quán)受該用戶的安全級和授權(quán)的控制。
4.5.3標(biāo)記
計算機信息系統(tǒng)可信計算基維護與可被外部主體直接或間接訪問到計算機信息系統(tǒng)資源(例如:主體、存儲客體、只讀存儲器)相關(guān)的敏感標(biāo)記。這些標(biāo)記是實施強制訪問的基礎(chǔ)。為了輸入未加安全標(biāo)記的數(shù)據(jù),計算機信息系統(tǒng)可信計算基向授權(quán)用戶耍求并接受這些數(shù)據(jù)的安全級別,且可山計算機信息系統(tǒng)可信計算基審計。
4.5.4身份鑒別
計算機信息系統(tǒng)可信計算基初始執(zhí)行時,首先要求用戶標(biāo)識白己的身份,而且,計算機信息系統(tǒng)可信計算基維護用八身份識別數(shù)據(jù)并確定用八訪問權(quán)及授權(quán)數(shù)據(jù)。計算機信息系統(tǒng)對信計算基使用這些數(shù)據(jù),鑒別用戶身份,并使用保護機制(例如:口令)來鑒別用戶的身份;阻止非授權(quán)用戶訪問川戶身份鑒別數(shù)據(jù)。通過為用戶提供唯一標(biāo)識,計算機信息系統(tǒng)可信計算基能夠使用戶對H己的行為負(fù)責(zé)。計算機信息系統(tǒng)可信計算基還具備將身份標(biāo)識與該用戶所有可審計行為相關(guān)聯(lián)的能力。
4.5.5客體重用
在計算機信息系統(tǒng)可信計算基的空閑存儲客體空間屮,對客體初始指定、分配或再分配一個主體Z前,撤銷客體所含信息的所有授權(quán)。當(dāng)主體獲得對一個己被釋放的客體的訪問權(quán)吋,當(dāng)前主體不能獲得原主體活動所產(chǎn)生的任何信息。
4.5.6審計
計算機信息系統(tǒng)可信計算基能創(chuàng)建和維護受保護客體的訪問審計跟蹤記錄,并
溫馨提示
- 1. 本站所提供的標(biāo)準(zhǔn)文本僅供個人學(xué)習(xí)、研究之用,未經(jīng)授權(quán),嚴(yán)禁復(fù)制、發(fā)行、匯編、翻譯或網(wǎng)絡(luò)傳播等,侵權(quán)必究。
- 2. 本站所提供的標(biāo)準(zhǔn)均為PDF格式電子版文本(可閱讀打印),因數(shù)字商品的特殊性,一經(jīng)售出,不提供退換貨服務(wù)。
- 3. 標(biāo)準(zhǔn)文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁,非文檔質(zhì)量問題。
最新文檔
- 二零二五年度集團公司內(nèi)部子公司間借款合同范本3篇
- 二零二五版花崗石石材行業(yè)標(biāo)準(zhǔn)制定與實施合同3篇
- 二零二五年高空玻璃安裝與玻璃清潔保養(yǎng)合同3篇
- 二零二五版公司獨立董事薪酬及激勵合同2篇
- 建筑工地2025年度水電暖供應(yīng)與安裝承包合同2篇
- 基于2025年度市場分析的營銷推廣合同標(biāo)的修訂3篇
- 二零二五版智能倉儲物流設(shè)施施工合同協(xié)議3篇
- 二零二五年度花卉新品種研發(fā)與購銷合同3篇
- 二零二五年度桉樹木材進出口代理合同2篇
- 二零二五版房地產(chǎn)項目智能化社區(qū)規(guī)劃咨詢合同3篇
- 綿陽市高中2022級(2025屆)高三第二次診斷性考試(二診)歷史試卷(含答案)
- 《視頻壓縮基礎(chǔ)》課件
- 2025南方財經(jīng)全媒體集團校園招聘63人高頻重點提升(共500題)附帶答案詳解
- 《A機場公司人力資源管理工作實踐調(diào)研報告》2600字(論文)
- 社工人才培訓(xùn)計劃實施方案
- 四年級數(shù)學(xué)(上)計算題專項練習(xí)及答案
- 6、水平四+田徑18課時大單元計劃-《雙手頭上前擲實心球》
- 幼兒園人民幣啟蒙教育方案
- 軍事理論(2024年版)學(xué)習(xí)通超星期末考試答案章節(jié)答案2024年
- 青島版科學(xué)四年級下冊課程綱要
- GB/T 6672-2001塑料薄膜和薄片厚度測定機械測量法
評論
0/150
提交評論