咨询热线:400-818-1122
致远等保评测首页 > 最新更新
系统安全保护之:安全保护等级划分准则(3)
上传日期:2019-07-23 17:13 文章来源:

计算机信息系统可信计算基控制的所有主体对客体的访问应满足:仅当主体安全保护级中的等级分类高于或等于客体安全级中的等级分类,且主体安全级中的非等级类别包含了客体安全级中的全部非等级类别,主体才能读客体;仅当主体安全级中的等级分类低于或等于客体安全级中的等级分类,且主体安全级中的非等级类别包含于客体安全级中的非等级类别,主体才能写一个客体。计算机信息系统可信计算基使用身份和鉴别数据,鉴别用户的身份,并保证用户创建的计算机信息系统可信计算基外部主体的安全级和授权受该用户的安全级和授权的控制。

3)标记

计算机信息系统可信计算基应维护与主体及其控制的存储客体(例如:进程、文件、段、设备)相关的敏感标记。这些标记是实施强制访问的基础。为了输入未加安全标记的数据,计算机信息系统可信计算基向授权用户要求并接受这些数据的安全级别,且可由计算机信息系统可信计算基审计。

4)身份鉴别

计算机信息系统可信计算基初始执行时,首先要求用户标识自己的身份,而且,计算机信息系统可信计算基维护用户身份识别数据并确定用户访问权及授权数据。计算机信息系统可信计算基使用这些数据鉴别用户身份,并使用安全保护机制(例如:口令)来鉴别用户的身份;阻止非授权用户访问用户身份鉴别数据。通过为用户提供唯一标识,计算机信息系统可信计算基能够使用户对自己的行为负责。计算机信息系统可信计算基还具备将身份标识与该用户所有可审计行为想关联的能力。

5)客体重用

在计算机信息系统可信计算基的空闲存储客体空间中,对客体初始指定、分配或再分配一个主体之前,撤消客体所含信息的所有授权。当主体获得对一个已被释放的客体的访问权时,当前主体不能获得原主体活动所产生的任何信息。

6)审计

计算机信息系统可心计算基能创建和维护受安全保护客体的访问审计跟踪记录,并能阻止非授权的用户对它访问或破坏。

7)数据完整性

计算机信息系统可信计算基通过自主和强制完整性策略,阻止非授权拥护修改或破坏敏感信息。在网络环境中,使用完整性敏感标记来确信信息在传送中未受损。

 

您可以前往信创致远http://www.dengbao110.com/查看系统安全更多内容。
免责声明:网站内涉及到图片及相关文字如涉及到侵权,请及时联系我们处理
< 返回列表
最新更新推荐
安全赋能 行稳致远
咨询热线:400-818-1122