网络安全分为几个级别

Adu. 2024-05-23 03:00:19
最佳回答
依照安全性从高到低划分为 a,b,c,d四个等级,其中这些安全等级不是线性的,而是指数级上升的。几年前,为的不同级别制订了4个准则。橙皮书(正式名称为可信任计算机标准)包括级别的分类。看一下这些分类可以了解在一些系统中固有的各种安全风险,并能掌握如何减少或排除这些风险。 1、d1 级 这是的最低一级。整个计算机系统是不可信任的,硬件和很容易被侵袭。d1级计算机系统标准规定对用户没有验证,也就是任何人都可以使用该计算机系统而不会有任何障碍。系统不要求用户进行登记(要求用户提供用户名)或口令保护(要求用户提供唯一字符串来进行访问)。任何人都可以坐在计算机前并开始使用它。 d1级的计算机系统包括: ms-dos ms-windows3.xe及(不在工作组方式中) apple的system7.x 2、c1 级 c1级系统要求硬件有一定的安全机制(如硬件带锁装置和需要钥匙才能使用计算机等),用户在使用前必须登录到系统。c1级系统还要求具有完全访问控制的能力,经应当允许系统管理员为一些程序或数据设立访问许可权限。c1级防护不足之处在于用户直接访问的根。c1级不能控制进入系统的用户的访问级别,所以用户可以将系统的数据任意移走。 常见的c1级兼容计算机系统如下所列: unix 系统 xenix novell3.x或更高版本 windows nt 3、c2 级 c2级在c1级的某些不足之处加强了几个特性,c2级引进了受控访问环境(用户权限级别)的增强特性。这一特性不仅以用户权限为基础,还进一步限制了用户执行某些系统指令。授权分级使系统管理员能够分用户分组,授予他们访问某些程序的权限或访问分级目录。另一方面,用户权限以个人为单位授权用户对某一程序所在目录的访问。如果其他程序和数据也在同一目录下,那么用户也将自动得到访问这些信息的权限。c2级系统还采用了系统审计。审计特性跟踪所有的“安全事件”,如登录(成功和失败的),以及系统管理员的工作,如改变用户访问和口令。 常见的c2级有: unix 系统 xenix novell3.x或更高版本 windows nt 4、b1 级 b1级系统支持多级安全,多级是指这一安全保护安装在不同级别的系统中(网络、应用程序、工作站等),它对敏感信息提供更高级的保护。例如安全级别可以分为解密、保密和绝密级别。 5、b2 级 这一级别称为结构化的保护(structured protection)。b2 级安全要求计算机系统中所有对象加标签,而且给设备(如工作站、终端和)分配安全级别。如用户可以访问一台工作站,但可能不允许访问装有人员工资资料的磁盘子系统。 6、b3 级 b3级要求用户工作站或终端通过可信任途径连接,这一级必须采用硬件来保护安全系统的存储区。 7、a 级 这是橙皮书中的最高安全级别,这一级有时也称为验证设计(verified design)。与前面提到各级级别一样,这一级包括了它下面各级的所有特性。**还附加一个安全系统受监视的设计要求,合格的安全个体必须分析并通过这一设计。另外,必须采用严格的形式化方法来证明该系统的安全性。而且在**,所有构成系统的部件的来源必须安全保证,这些安全措施还必须担保在销售过程中这些部件不受损害。例如,在**设置中,一个从生产厂房直至计算机房都被严密跟踪。 20210311
汇率兑换计算器

类似问答
  • 网络安全的等级是怎样规定的?
    • 2024-05-23 16:09:15
    • 提问者: 未知
    原文:从“信息安全”到“网络安全”,等级保护制度有哪些值得关注的变化?
  • 哪个级别以上的人民**有关部门在履行网络安全监督管理职责中,发现网络存在较大安全
    • 2024-05-23 03:05:46
    • 提问者: 未知
    《网络安全法》第56条规定,省级以上人民** 有关部门在履行网络安全监督管理职责中,发现网络存在较大安全风险或者发生安全事件的,可以按照规定的权限和程序对该网络的...
  • 铁路安全风险级别划分z级别什么意思
    • 2024-05-23 21:00:03
    • 提问者: 未知
    安全 风险程度等级分为**、b级、c级、d级4个等级。具体为: **:指风险程度很高(不可接受),具有突发性的、源头性的、系统性特征, 可能导致旅客列车冲突、火爆、旅客死亡事故等后果非常严重的风险事件。 b级:指风险程度高(不可接受),具有易发性的、阶段性的、子系统级特征, 可能导致其它列车冲突、火爆、多人伤亡事故等后果严重的风险事件。 c级:指风险程度一般(一定程度路局可接受,站段不可...
  • 网络与信息安全、信息安全有什么区别呢?
    • 2024-05-23 21:52:36
    • 提问者: 未知
    网络信息安全是一个关系**安全和**、社会稳定、民族文化继承和发扬的重要问题。其重要性,正随着全球信息化步伐的加快越来越重要。网络信息安全是一门涉及计算机科学、网络技术、通信技术、密码技术、信息安全技术、应用数学、数论、信息论等多种学科的综合性学科。它主要是指网络系统的硬件、软件及其系统中的数据受到保护,不受偶然的或者恶意的原因而遭到破坏、更改、泄露,系统连续可靠正常地运行,网络服务不中断。特征:...
  • 网络与信息安全、信息安全有什么区别呢?
    • 2024-05-23 05:15:37
    • 提问者: 未知
    nbsp;信息安全是一门涉及、网络技术、、密码技术、信息安全技术、、数论、信息论等多种学科的综合性学科。nbsp;从广义来说,凡是涉及到网络上信息的保密性、完整性、可用性、真实性和可控性的相关技术和理论都是网络安全的研究领域。nbsp;信息安全的实现目标nbsp;◆nbsp;真实性:对信息的来源进行判断,能对伪造来源的信息予以鉴别。nbsp;◆nbsp;保密性:保证机密信息不被**,或**者不能了...
  • 安全生产事故一般分为几个等级?
    • 2024-05-23 11:13:21
    • 提问者: 未知
    安全生产事故一般分为几个等级?华律网根据你的法律疑问精选多位律师优质答案。
  • 这个网络理财**安全吗?
    • 2024-05-23 15:42:43
    • 提问者: 未知
    从安全保障方面来看,**有风险保障金,并且存管在温州银行,**有第三方资金托管,托管机构也为温州银行。全民财富获得2000万美元天使融资。
  • 暴雨分几个级别?
    • 2024-05-23 22:52:08
    • 提问者: 未知
    暴雨分四个级别:暴雨蓝色预警,暴雨黄色预警,暴雨橙色预警,暴雨红色预警。一、暴雨蓝色预警 标准:12小时内降雨量将达50毫米以上,或者已达50毫米以上且降雨可能持续。...
  • 对网络安全的攻击分为哪几种
    • 2024-05-23 16:51:52
    • 提问者: 未知
    目前造成网络不安全的主要因素是系统、协议及数据库等的设计上存在缺陷。由于当今的计算机网络操作系统在本身结构设计和代码设计时偏重考虑系统使用时的方便性,导致了系统在远程访问、权限控制和口令管理等许多方面存在安全漏洞。网络互连一般采用tcp/ip协议,它是一个工业标准的协议簇,但该协议簇在制订之初,对安全问题考虑不多,协议中有很多的安全漏洞。同样,数据库管理系统(dbms)也存在数据的安全性、权限管理...
  • 网络安全需求分析1
    • 2024-05-23 00:06:24
    • 提问者: 未知
    网络安全需求分析1.需求分析1.网络现状1.学校网络拓扑图2.功能应用需求3.现有的安全措施由于没有配置专业安全产品,目前网络的安全措施主要有:操作系统和应用软件自身的身份认证功能,实现访问限制。可见,以上措施已难以满足现代网络安全需求。2.网络安全目标与内容1.网络安全目标2.网络安全内容1、物理安全0•环境安全:场地、机房的温度、湿度、照明、供电系统、防盗系统、防静电、防辐射:r$]7c+f....
汇率兑换计算器

热门推荐
热门问答
最新问答
推荐问答
新手帮助
常见问题
房贷计算器-九子财经 | 备案号: 桂ICP备19010581号-1 商务联系 企鹅:2790-680461

特别声明:本网为公益网站,人人都可发布,所有内容为会员自行上传发布",本站不承担任何法律责任,如内容有该作者著作权或违规内容,请联系我们清空删除。