设为首页 | 加入收藏 | 联系我们
站内公告 MORE
 
 当前位置:首页 >> 六盘水网警 >> 安全动态 >> 安全防护 >> 正文

计算机信息系统安全系统审计保护级(第二级)划分准则

来源:公安部网站 点击数:  录入时间:07-08-31 10:44:54

 与用户自主保护级相比,本级的计算机信息系统可信计算基实施了粒度更细的自主访问控制,它通过登录规程、审计安全性相关事件和隔离资源,使用户对自己的行为负责。

自主访问控制
    计算机信息系统可信计算基定义和控制系统中命名用户对命名客体的访问。实施机制(例如:访问控制表)允许命名用户以用户和(或)用户组的身份规定并控制客体的共享;阻止非授权用户读取敏感信息。并控制访问权限扩散。自主访问控制机制根据用户指定方式或默认方式,阻止非授权用户访问客体。访问控制的粒度是单个用户。没有存取权的用户只允许由授权用户指定对客体的访问权。

身份鉴别
    计算机信息系统可信计算基初始执行时,首先要求用户标识自己的身份,并使用保护机制(例如:口令)来鉴别用户的身份;阻止非授权用户访问用户身份鉴别数据。通过为用户提供唯一标识、计算机信息系统可信计算基能够使用户对自己的行为负责。计算机信息系统可信计算基还具备将身份标识与该用户所有可审计行为相关联的能力。

客体重用
    在计算机信息系统可信计算基的空闲存储客体空间中,对客体初始指定、分配或再分配一个主体之前,撤销该客体所含信息的所有授权。当主体获得对一个已被释放的客体的访问权时,当前主体不能获得原主体活动所产生的任何信息。

审计
   计算机信息系统可信计算基能创建和维护受保护客体的访问审计跟踪记录,并能阻止非授权的用户对它访问或破坏。

    计算机信息系统可信计算基能记录下述事件:使用身份鉴别机制;将客体引入用户地址空间(例如:打开文件、程序初始化);删除客体;由操作员、系统管理员或(和)系统安全管理员实施的动作,以及其他与系统安全有关的事件。对于每一事件,其审计记录包括:事件的日期和时间、用户、事件类型、事件是否成功。对于身份鉴别事件,审计记录包含的来源(例如:终端标识符);对于客体引入用户地址空间的事件及客体删除事件,审计记录包含客体名。

    对不能由计算机信息系统可信计算基独立分辨的审计事件,审计机制提供审计记录接口,可由授权主体调用。这些审计记录区别于计算机信息系统可信计算基独立分辨的审计记录。

数据完整性
    计算机信息系统可信计算基通过自主完整性策略,阻止非授权用户修改或破坏敏感信息。
·上一篇文章:
·下一篇文章:
发送好友:发送给好友 | 加入收藏:加入收藏夹 责任编辑:kuaile  文章作者:  
   
发表评论  
版权声明:除部分特别声明不要转载,或者授权我站独家播发的文章外,大家可以自由转载我站点的原创文章,但原作者和来自我站的链接必须保留(非我站原创的,按照原来自一节,自行链接)。文章版权归我站和作者共有
转载要求转载之图片、文件,链接请不要盗链到本站,且不准打上各自站点的水印,亦不能抹去我站点水印。
推荐文章  
热门文章  
 >> 友情链接

湖北省网监 北京市网监 天津市网监 河北省网监 黑龙江网监 上海市网监 安徽省网监 贵州省网监 江西省网监 青海网监
湖南省网监 广西省网监 海南省网监 重庆市网监 云南省网监 西藏网监 福建省网监

关于我们 | 广告服务 | 在线留言 | 联系我们 | 友情链接 | 会员服务
Copyright © 2006-2008 . All rights reserved. 六盘水网警 版权所有 黔ICP备06000697号
联系电话: 0858-8732123 电子邮箱: lpswj@foxmail.com
六盘水市公安局网监支队主办 技术支持: 半梦半醒