1. 程式人生 > >可信計算機系統相關概念解釋【GB17859 + CC】

可信計算機系統相關概念解釋【GB17859 + CC】

1-1、依據GB17859標準,簡述第三級和第四級可信計算機資訊系統的主要安全功能需求以及它們之間的主要差別。

第三級為安全標記保護級,主要安全功能需求包括:自主訪問控制、強制訪問控制、標記、身份鑑別、客體重用、審計、資料完整性等7項內容。

第四級為結構化保護級,主要安全功能需求包括:自主訪問控制、強制訪問控制、標記、身份鑑別、客體重用、審計、資料完整性、隱蔽通道分析、可信路徑等9項內容。

它們之間的主要差別在於:第四級的計算機資訊系統可信計算基建立於一個明確定義的形式化安全策略模型之上,它要求將第三級系統中的自主和強制訪問控制擴充套件到所有主體與客體。此外,還要考慮隱蔽通道。本級的計算機資訊系統可信計算基必須結構化為關鍵保護元素和非關鍵保護元素。計算機資訊系統可信計算基的介面也必須明確定義,使其設計與實現能經受更充分的測試和更完整的複審。加強了鑑別機制;支援系統管理員和操作員的職能;提供可信設施管理;增強了配置管理控制。系統具有相當的抗滲透能力。

1-2、請闡述和舉例說明CC標準中的脆弱性(vulnerability)、威脅(threat)和風險(risk) 概念及其相關關係。

脆弱性:可能會被一個或多個威脅所利用的資產或一組資產的弱點。

威脅:可能導致對系統或組織的損害的不期望事件發生的潛在原因。

風險:某種特定的威脅利用資產或一組資產的脆弱性,導致這些資產受損或破壞的潛在可能。資產所有者應分析可能的威脅並確定哪些存在於他們的環境,其結果就是風險。

脆弱性、威脅和風險之間的關係如圖所示。


資產的脆弱性可能會被威脅者利用,從而造成資產的風險,這個過程也可以理解為威脅會增加潛在的風險,從而對最終的資產造成威脅。資產所有者應分析可能的威脅並確定哪些存在於他們的環境,其結果就是風險。這種分析會有助於對策的選擇,以應對風險並將其降低到一個可接受的水平。

1-3、基本概念的解釋:可信計算基、引用監控器、訪問控制、安全功能與安全保證、安全策略與安全模型。

可信計算基:計算機系統內保護裝置的總體,包括硬體、韌體、軟體和負責執行安全策略的組合體。它建立了一個基本的保護環境並提供一個可信計算系統所要求的附加使用者服務。

引用監控器:監控主體和客體之間授權訪問關係的部件。

訪問控制:限制已授權的使用者、程式、程序或計算機網路中其他系統訪問本系統資源的過程。

安全功能:主要說明作業系統所實現的安全策略和安全機制符合評價準則中哪一級的功能要求。

安全保證:是通過一定的方法保證作業系統所提供的安全功能確實達到了確定的功能要求。

安全策略:針對系統面臨的安全威脅所採取的應對辦法,包括有關管理、保護和釋出敏感資訊的法律、規定和實施細則。

安全模型:對安全策略所表達的安全需求的簡單、抽象和無歧義的描述,它為安全策略和安全策略實現機制的關聯提供了一種框架。

相關推薦

可信計算機系統相關概念解釋GB17859 + CC

1-1、依據GB17859標準,簡述第三級和第四級可信計算機資訊系統的主要安全功能需求以及它們之間的主要差別。 第三級為安全標記保護級,主要安全功能需求包括:自主訪問控制、強制訪問控制、標記、身份鑑別、客體重用、審計、資料完整性等7項內容。 第四級為結構化保護級,主要安全

計算機那些事—計算機系統相關知識上

1.計算機軟體系統 (1)軟體的基礎知識 硬體是計算機工作的物理基礎,而指揮硬體實現各種操作、完成各種任務的是軟體。軟體是指為執行、維護、管理、應用計算機所編制的“看不見”“摸不著”的程式和執行時需要的資料及其有關文件資料。軟體是計算機必不可少的組成部分,沒有軟體的計算機是無法工作的。軟體中

c++記憶體模型------計算機系統核心概念及軟硬體實現

 c++程式語言有3中不同類項的變數:全域性變數、區域性變數和動態分配變數。變數的值儲存在計算機的記憶體中,但是變數儲存的方式取決於變數的類項。3種類型的變數分別對應儲存器中3個特定的區域: 全域性變數存放在儲存器中的固定位置。區域性變數存放在執行時棧上。動態分配變數存放

UNIX檔案系統相關概念

主要包含四項:檔案,目錄項,索引節點,安裝節點。 檔案系統是一個特殊的資料分層資料結構。使用它時,必須先格式化。 檔案:有序資料串,可以進行讀寫,開啟,建立,關閉,刪除等操作 目錄項:就是個資料夾而已,來包含檔案。實質上是跟檔案一樣的東西,找到裡面的檔案通過索引節點。 索引

linux核心TCP相關引數解釋

來自:http://os.chinaunix.net/a2008/0918/985/000000985483.shtml     tcp_syn_retries :INTEGER     預設值是5     對於一個新建連線,核心要傳送多少個 SYN 連線請求才決定

計算機結構相關概念

1.CPU上的L1.L2.L3快取是什麼意思??L1 Cache(一級快取)是CPU第一層快取記憶體,分為資料快取和指令快取。內建的L1快取記憶體的容量和結構對CPU的效能影響較大,不過高速緩衝儲存器均由靜態RAM組成,結構較複雜,在CPU管芯面積不能太大的情況下,L1級快取

PHOTOSHOP基本概念解釋

PHOTOSHOP是由 Adobe公司開發的圖形處理系列軟體之一,廣泛用於影象處理、廣告設計等方面。下面是這個軟體裡一些基本的概念。瞭解掌握這些概念對於初學  PHOTOSHOP的朋友很重要、很有幫助。 ★點陣圖: 又稱光柵圖,一般用於照片品質的影象處理,是由許多像小方塊

Web2.0及相關概念解釋

Web2.0是以Flickr、43Things.com等網站為代表,以Blog、TAG、SNS、RSS、wiki等社會軟體的應用為核心,依據六度分隔、xml、ajax等新理論和技術實現的網際網路新一代模式。” Blog——部落格/網誌:Blog的全名應該是Web log,後來

機房系統(九)——組合查詢

    機房收費系統首次讓小編接觸到了“組合查詢”。到現在為止,“組合查詢”的型別,大概接觸到了兩種方式,一是單一表多個欄位連線的查詢;二是多個表的連線查詢。機房收費系統中,組合查詢佔了很大的比重,在做這部分的內容時,也是遇到了不少的問題。 一、組合框

hdu P3652 與13相關的數數位DP

常規: #include <cstdio> const int Max=1e2+5; int N,Len,Ans,Bit[Max],DP[Max][Max][3]; int DFS(int Pos,int Mod,int Have,int Lim){

計算機中的二進位制問題第二更

嗯,今天突然明白了一句話你做什麼事都說明天才寫,今天才星期二還早著呢?你突然會發現時間過的好快又因為某些事而耽誤了你原有的計劃。所以做什麼事都不要託,能早準備的就早準備。 自從自己選擇了寫部落格的時候,我就要有覺悟,也要給自己一個警醒。。。你既然選擇了分享,選擇了通過這麼一個大的平臺來提高自己的計算機能力,那

系統分析與設計lesson 13

1. 描述軟體架構與框架之間的區別與聯絡  軟體架構是有關軟體整體結構與元件的抽象描述,用於指導大型軟體系統各個方面的設計。軟體架構決策涉及到如何將軟體系統分解成不同的部分、各部分之間的靜態結構關係和動態互動關係等。經過完整的開發過程之後,這些架構決策將體現在

系統分析與設計lesson 7

1、 領域建模 a. 閱讀 Asg_RH 文件,按用例構建領域模型。 按 Task2 要求,請使用工具 UMLet,截圖格式務必是 png 並控制尺寸 說明:請不要受 PCMEF 層次結構影響

Linux下安裝pyspider 系統版本為centos7 總結版

國慶節的現在重新租了個阿里雲伺服器,不得不裝個pyspider用於爬蟲,但是安裝卻沒那麼順利了。這裡把安裝過程記錄一下,以及一些error 的解決方法。 【1】首先確保系統裡面裝了pip ,沒有的話可以自己百度詳細資訊,這裡只貼出我安裝時的指令: wge

Mac系統git clone 慢解決方案

image ast png 命令 ima 蝸牛 hosts shc sts 剛入手mac系統,準備從git上clone代碼,蝸牛般的網速,就我這暴脾氣必須盤它。so有了下面的幾行命令 只需在/etc/hosts文件裏面增加幾行ip映射就可以了。 1 151.101.

3.2《深入理解計算機系統》筆記(二)內存和高速緩存的原理插圖

img sram 本質 text ddr rate too 是我 很大的 《深入計算機系統》筆記(一)主要是講解程序的構成、執行和控制。接下來就是運行了。我跳過了“處理器體系結構”和“優化程序性能”,這兩章的筆記繼續往後延遲! 《深入計算機系統》的一個很大的用處

轉載WebService相關概念

解決方法 競爭 常常 適用於 代理 還需要 安裝 代碼 說明 一、序言 大家或多或少都聽過 WebService(Web服務),有一段時間很多計算機期刊、書籍和網站都大肆的提及和宣傳WebService技術,其中不乏很多吹噓和做廣告的成 分。但是不得不承認的是WebServ

Gis系統相關的一些概念

空間 mysql href let tps 特征 info sql 幾何學 最近在研究一個地圖相關的項目,下面是一些常用的概念解釋 Geoserver:是OpenGis Web服務器規範的J2EE實現,使用Geoserver可以方便的發布地圖數據,允許用戶對特征數據進行更

計算機系統基礎(2)四五六

div 效果 width https 存儲 wid fifo ima .com 第四周:高速緩存概述 第一講: 第二講: 第三講:Cache的映射過程 #tag前還有一位v標記是否放入有效塊 行數 = Cache數據區容量 / block 容量 第四講: 命中

Linux文件系統學習(一)之相關概念???

正是 range 不同的 struct pan 根據 inode 存在 opera “一切皆是文件”是 Unix/Linux 的基本哲學之一。不僅普通的文件,目錄、字符設備、塊設備、套接字等在 Unix/Linux 中都是以文件被對待;它們雖然類型不同,但是對其提供的卻是同