ARTICLE DETAIL

资讯详情

深耕郑州网站建设与运营推广的一线实战洞察。

信息安全工程师 第三级 安全标记保护级

信息安全工程师 第三级 安全标记保护级 第三级 安全标记保护级本级的计算机信息系统可信计算基具有系统审计保护级所有功能。此外还提供有关安全策略模型、数据标记以及主体对客体强制访问控制的非形式化描述具有准确地标记输出信息的能力消除通过测试发现的任何错误。1自主访问控制。计算机信息系统可信计算基定义和控制系统中命名用户对命名客体的访问。2强制访问控制。计算机信息系统可信计算基对所有主体及其所控制的客体例如进程、文件、段、设备实施强制访问控制。为这些主体及客体指定敏感标记这些标记是等级分类和非等级类别的组合它们是实施强制访问控制的依据。3标记。计算机信息系统可信计算基应维护与主体及其控制的存储客体例如进程、文件、段、设备相关的敏感标记。4身份鉴别。计算机信息系统可信计算基初始执行时首先要求用户标识自己的身份而且计算机信息系统可信计算基维护用户身份识别数据并确定用户访问权及授权数据。计算机信息系统可信计算基使用这些数据鉴别用户身份并使用保护机制例如口令来鉴别用户的身份阻止非授权用户访问用户身份鉴别数据。通过为用户提供唯一标识计算机信息系统可信计算基能够使用对自己的行为负责。计算机信息系统可信计算基还具备将身份标识与该用户所有可审计行为相关联的能力。5客体重用。在计算机信息系统可信计算基的空闲存储客体空间中对客体初始指定、分配或再分配一个主体之前撤销客体所含信息的所有授权。当主体获得对一个已被释放的客体的访问权时当前主体不能获得原主体活动所产生的任何信息。6审计。计算机信息系统可信计算基能创建和维护受保护客体的访问审计跟踪记录并能阻止非授权的用户对它访问或破坏。计算机信息系统可信计算基能记录下述事件:使用身份鉴别机制将客体引入用户地址空间例如打开文件、程序初始化删除客体由操作员、系统管理员或和系统安全管理员实施的动作以及其他与系统安全有关的事件。对于每一事件其审计记录包括事件的日期和时间、用户、事件类型、事件是否成功。对于身份鉴别事件审计记录包含请求的来源例如终端标识符对于客体引入用户地址空间的事件及客体删除事件审计记录包含客体名及客体的安全级别。此外计算机信息系统可信计算基具有审计更改可读输出记号的能力。对不能由计算机信息系统可信计算基独立分辨的审计事件审计机制提供审计记录接口可由授权主体调用。这些审计记录区别于计算机信息系统可信计算基独立分辨的审计记录。7数据完整性。计算机信息系统可信计算基通过自主和强制完整性策略阻止非授权用户修改或破坏敏感信息。在网络环境中使用完整性敏感标记来确信信息在传送中未受损。
返回列表