freepeople性欧美熟妇, 色戒完整版无删减158分钟hd, 无码精品国产vα在线观看DVD, 丰满少妇伦精品无码专区在线观看,艾栗栗与纹身男宾馆3p50分钟,国产AV片在线观看,黑人与美女高潮,18岁女RAPPERDISSSUBS,国产手机在机看影片

正文內(nèi)容

網(wǎng)絡(luò)安全技術(shù)及應(yīng)用(第一章)-資料下載頁

2025-01-09 23:16本頁面
  

【正文】 類和 A類,每類又分幾個級別, 2022/2/5 81 安全級別 類別 級別 名稱 主要特征 D D 低級保護(hù) 沒有安全保護(hù) C C1 自主安全保護(hù) 自主存儲控制 C2 受控存儲控制 單獨(dú)的可查性,安全標(biāo)識 B B1 標(biāo)識的安全保護(hù) 強(qiáng)制存取控制,安全標(biāo)識 B2 結(jié)構(gòu)化保護(hù) 面向安全的體系結(jié)構(gòu),較好的抗?jié)B透能力 B3 安全區(qū)域 存取監(jiān)控、高抗?jié)B透能力 A A 驗(yàn)證設(shè)計 形式化的最高級描述和驗(yàn)證 2022/2/5 82 安全級別(續(xù)) ? D級是最低的安全級別,擁有這個級別的操作系統(tǒng)就像一個門戶大開的房子,任何人都可以自由進(jìn)出,是完全不可信任的。 ? 對于硬件來說,是沒有任何保護(hù)措施的,操作系統(tǒng)容易受到損害,沒有系統(tǒng)訪問限制和數(shù)據(jù)訪問限制,任何人不需任何賬戶都可以進(jìn)入系統(tǒng),不受任何限制可以訪問他人的數(shù)據(jù)文件。 ? 屬于這個級別的操作系統(tǒng)有: ? DOS和 Windows98等。 2022/2/5 83 安全級別(續(xù)) ? C1是 C類的一個安全子級。 C1又稱選擇性安全保護(hù)( Discretionary Security Protection)系統(tǒng),它描述了一個典型的用在 Unix系統(tǒng)上安全級別 ? 這種級別的系統(tǒng)對硬件又有某種程度的保護(hù),如用戶擁有注冊賬號和口令,系統(tǒng)通過賬號和口令來識別用戶是否合法,并決定用戶對程序和信息擁有什么樣的訪問權(quán),但硬件受到損害的可能性仍然存在。 ? 用戶擁有的訪問權(quán)是指對文件和目標(biāo)的訪問權(quán)。文件的擁有者和超級用戶可以改變文件的訪問屬性,從而對不同的用戶授予不通的訪問權(quán)限。 2022/2/5 84 安全級別(續(xù)) ? 使用附加身份驗(yàn)證就可以讓一個 C2級系統(tǒng)用戶在不是超級用戶的情況下有權(quán)執(zhí)行系統(tǒng)管理任務(wù)。授權(quán)分級使系統(tǒng)管理員能夠給用戶分組,授予他們訪問某些程序的權(quán)限或訪問特定的目錄。 ? 能夠達(dá)到 C2級別的常見操作系統(tǒng)有: ( 1)、 Unix系統(tǒng) ( 2)、 Novell ( 3)、 Windows NT、 Windows 2022和 Windows 2022 2022/2/5 85 安全級別(續(xù)) ? B級中有三個級別, B1級即標(biāo)志安全保護(hù)( Labeled Security Protection),是支持多級安全(例如:秘密和絕密)的第一個級別,這個級別說明處于強(qiáng)制性訪問控制之下的對象,系統(tǒng)不允許文件的擁有者改變其許可權(quán)限。 ? 安全級別存在保密、絕密級別,這種安全級別的計算機(jī)系統(tǒng)一般在政府機(jī)構(gòu)中,比如國防部和國家安全局的計算機(jī)系統(tǒng) 。 2022/2/5 86 安全級別(續(xù)) ? B2級,又叫結(jié)構(gòu)保護(hù)級別( Structured Protection),它要求計算機(jī)系統(tǒng)中所有的對象都要加上標(biāo)簽,而且給設(shè)備(磁盤、磁帶和終端)分配單個或者多個安全級別。 ? B3級,又叫做安全域級別( Security Domain),使用安裝硬件的方式來加強(qiáng)域的安全,例如,內(nèi)存管理硬件用于保護(hù)安全域免遭無授權(quán)訪問或更改其他安全域的對象。該級別也要求用戶通過一條可信任途徑連接到系統(tǒng)上。 2022/2/5 87 安全級別(續(xù)) ? A級,又稱驗(yàn)證設(shè)計級別( Verified Design),是當(dāng)前橙皮書的最高級別,它包含了一個嚴(yán)格的設(shè)計、控制和驗(yàn)證過程。該級別包含了較低級別的所有的安全特性 ? 設(shè)計必須從數(shù)學(xué)角度上進(jìn)行驗(yàn)證,而且必須進(jìn)行秘密通道和可信任分布分析??尚湃畏植迹?Trusted Distribution)的含義是:硬件和軟件在物理傳輸過程中已經(jīng)受到保護(hù),以防止破壞安全系統(tǒng)。 ? 橙皮書也存在不足。 TCSEC是針對孤立計算機(jī)系統(tǒng),特別是小型機(jī)和主機(jī)系統(tǒng)。假設(shè)有一定的物理保障,該標(biāo)準(zhǔn)適合政府和軍隊,不適合企業(yè),這個模型是靜態(tài)的。 2022/2/5 88 信息技術(shù)安全性評估準(zhǔn)則 ? 受美國開發(fā) TCSEC的影響和信息技術(shù)發(fā)展的需要, 1985年以后,歐洲國家和加拿大也紛紛開始開發(fā)自己的評估準(zhǔn)則。 1990年,法國、德國、荷蘭和英國提出了歐共體的信息技術(shù)安全性評估準(zhǔn)則 (Information Technology Security Evaluation Criteria), 1991年提出成型的 。 ITSEC作為多國安全評估標(biāo)準(zhǔn)的綜合產(chǎn)物,適用于軍隊、政府和商業(yè)部門。它以超越 TCSEC為目的,將安全概念分為“功能”與“評估”兩部分。在 ITSEC中還首次提出“安全目標(biāo)” Security Target ( ST)的概念,包括對被評估產(chǎn)品或系統(tǒng)安全功能的具體規(guī)定及其使用環(huán)境的描述。 2022/2/5 89 信息技術(shù)安全性評估準(zhǔn)則(續(xù)) 其功能準(zhǔn)則從 F1~ F10共分 10級。 1~ 5級對應(yīng)于 TCSEC的 D到 A。 F6至 F10級分別對應(yīng)數(shù)據(jù)和程序的完整性、系統(tǒng)的可用性、數(shù)據(jù)通信的完整性、數(shù)據(jù)通信的保密性以及機(jī)密性和完整性的網(wǎng)絡(luò)安全。評估被分為 6級,具體內(nèi)容參見教材:表 14。 2022/2/5 90 信息技術(shù)安全性評估通用準(zhǔn)則 信息技術(shù)安全性評估通用準(zhǔn)則,簡稱通用準(zhǔn)則( Common Criteria , CC),是評估信息技術(shù)產(chǎn)品和系統(tǒng)安全特性的基礎(chǔ)準(zhǔn)則。 1999年 12月 ISO正式將 準(zhǔn) [ISO /IEC 15408]發(fā)布,定名為“信息技術(shù) ——安全技術(shù) ——IT安全性評估準(zhǔn)則”,對應(yīng)的 CC版本為 。 CC準(zhǔn)則是從 TCSEC、 ITSEC、美國聯(lián)邦準(zhǔn)側(cè) FC 發(fā)展而來的。圖 13描述了該準(zhǔn)則的發(fā)展歷程。 2022/2/5 91 我國國家標(biāo)準(zhǔn) 《 計算機(jī)信息系統(tǒng)安全保護(hù)等級劃分準(zhǔn)則 》 ? 由我國公安部提出并組織制定的國家標(biāo)準(zhǔn) 《 計算機(jī)信息系統(tǒng)安全保護(hù)等級劃分準(zhǔn)則 》 ,已于 1999年 9月 13日經(jīng)國家質(zhì)量技術(shù)監(jiān)督局發(fā)布,并于 2022年 1月 1日起開始實(shí)施。該準(zhǔn)則是一個強(qiáng)制性的開展等級保護(hù)工作的基礎(chǔ)性標(biāo)準(zhǔn),是信息安全等級保護(hù)系列標(biāo)準(zhǔn)編制、系統(tǒng)建設(shè)與管理、產(chǎn)品研發(fā)、監(jiān)督檢查的科學(xué)技術(shù)基礎(chǔ)和依據(jù)。 2022/2/5 92 我國評價標(biāo)準(zhǔn) ? 在我國根據(jù) 《 計算機(jī)信息系統(tǒng)安全保護(hù)等級劃分準(zhǔn)則 》 , 1999年10月經(jīng)過國家質(zhì)量技術(shù)監(jiān)督局批準(zhǔn)發(fā)布準(zhǔn)則將計算機(jī)安全保護(hù)劃分為以下五個級別 ? 第一級為用戶自主保護(hù)級:它的安全保護(hù)機(jī)制使用戶具備自主安全保護(hù)的能力,保護(hù)用戶的信息免受非法的讀寫破壞。 ? 第二級為系統(tǒng)審計保護(hù)級:除具備第一級所有的安全保護(hù)功能外,要求創(chuàng)建和維護(hù)訪問的審計跟蹤記錄,使所有的用戶對自己的行為的合法性負(fù)責(zé)。 2022/2/5 93 我國評價標(biāo)準(zhǔn) ? 第三級為安全標(biāo)記保護(hù)級:除繼承前一個級別的安全功能外,還要求以訪問對象標(biāo)記的安全級別限制訪問者的訪問權(quán)限,實(shí)現(xiàn)對訪問對象的強(qiáng)制保護(hù)。 ? 第四級為結(jié)構(gòu)化保護(hù)級:在繼承前面安全級別安全功能的基礎(chǔ)上,將安全保護(hù)機(jī)制劃分為關(guān)鍵部分和非關(guān)鍵部分,對關(guān)鍵部分直接控制訪問者對訪問對象的存取,從而加強(qiáng)系統(tǒng)的抗?jié)B透能力 ? 第五級為訪問驗(yàn)證保護(hù)級:這一個級別特別增設(shè)了訪問驗(yàn)證功能,負(fù)責(zé)仲裁訪問者對訪問對象的所有訪問活動。 2022/2/5 94 我國網(wǎng)絡(luò)信息安全的相關(guān)法規(guī) ? 隨著網(wǎng)絡(luò)應(yīng)用的普及,網(wǎng)絡(luò)犯罪已經(jīng)成為一個日益嚴(yán)峻的社會現(xiàn)象。為了維護(hù)社會安定,發(fā)達(dá)國家比較早地開展了有關(guān)計算機(jī)網(wǎng)絡(luò)應(yīng)用的法律問題研究,并陸續(xù)制定了相關(guān)的法律法規(guī)。我國在網(wǎng)絡(luò)信息安全方面的立法起步較晚,但是,近年來越來越受到國家的重視,目前網(wǎng)絡(luò)信息安全方面的法規(guī)已經(jīng)被寫入中華人民共和國憲法。 2022/2/5 95 我國網(wǎng)絡(luò)信息安全的相關(guān)法規(guī)(續(xù)) ? 其中,國家專門頒布的有關(guān)信息安全與保密方面的法律法規(guī)主要有: ? 中華人民共和國保守國家秘密法; ? 中華人民共和國保守國家秘密法實(shí)施辦法; ? 中華人民共和國國家安全法; ? 中華人民共和國國家安全法實(shí)施細(xì)則; ? 中華人民共和國計算機(jī)信息系統(tǒng)安全保護(hù)條例; ? 中華人民共和國計算機(jī)信息網(wǎng)絡(luò)國際聯(lián)網(wǎng)管理暫行規(guī)定。 2022/2/5 96 小結(jié) ? 本章從網(wǎng)絡(luò)信息安全的基本內(nèi)涵入手,討論了網(wǎng)絡(luò)信息安全的內(nèi)涵和屬性、網(wǎng)絡(luò)安全威脅、網(wǎng)絡(luò)安全策略、服務(wù)及機(jī)制等基本概念,在此基礎(chǔ)上介紹了網(wǎng)絡(luò)安全體系結(jié)構(gòu)及幾個主要的安全評價標(biāo)準(zhǔn),最后介紹了國內(nèi)網(wǎng)絡(luò)安全相關(guān)法律。通過本章學(xué)習(xí),使學(xué)生初步了解網(wǎng)絡(luò)安全的概念和研究內(nèi)容、研究方法,為后續(xù)內(nèi)容學(xué)習(xí)打下基礎(chǔ)。 2022/2/5 97 網(wǎng)絡(luò)安全工作的目的 進(jìn)不來 拿不走 看不懂 改不了 跑不了 2022/2/5 98 習(xí)題 網(wǎng)絡(luò)安全的屬性是什么? 網(wǎng)絡(luò)安全服務(wù)主要包括哪些? 網(wǎng)絡(luò)安全機(jī)制包括哪些? 可信計算機(jī)系統(tǒng)評估準(zhǔn)則將信息安全分為幾級?各級的主要特征是什么? 簡述 CC準(zhǔn)則的主要內(nèi)容。
點(diǎn)擊復(fù)制文檔內(nèi)容
試題試卷相關(guān)推薦
文庫吧 www.dybbs8.com
備案圖鄂ICP備17016276號-1