法搜网--中国法律信息搜索网
基于DOS的信息安全产品评级准则(GA174-1998)

  操作系统中用于实现安全策略的一个集合体(包含软件、固件和硬件),该集合体根据安全策略来处理主体对客体的访问,并满足以下特征:
  a.TCB实施主体对客体的安全访问;
  b.TCB是抗篡改的;
  C.TCB的结构易于分析和测试。
  3.5 安全策略模型 Security Policy Model
  用于实施系统安全策略的模型,它表明信息的访问控制方式,以及信息的流程。
  3.6 敏感标记 Sensitivity Label
  表明一个客体的安全级并描述该客体中数据的敏感度(例如:密级)的一条信息。TCB依据敏感标记进行强制性访问控制。
  3.7 用户访问级 User’s Clearance
  用户访问敏感信息的级别。
  3.8 最小特权原理 Least Provilege Theorem
  系统中的每个主体执行授权任务时,仅被授予完成任务所必需的最小访问权。
  3.9 关键保护元素 Protection Critical Element
  有TCB中,用来处理主体和客体间的访问控制的关键元素。
  3.10 审计踪迹 Audit Trail
  能提供客观证明的一组记录,用于从原始事务追踪到有关的记录,或从记录追踪到其原始事务。
  3.11 信道 Channel
  系统内的信息传输路径。
  3.12 可信信道 Trusted Channel
  符合系统安全策略的信道。
  3.13 隐蔽信道 Covert Channel
  违反系统安全策略的信道。
  3.14 自主访问控制 Discretionary Access Control
  根据主体身份或者主体所属组的身份或者二者的结合,对客体访问进行限制的一种方法。具有某种访问权的主体能够自行决定将其访问权直接或间接地转授给其它主体。
  3.15 强制访问控制 Mandatory Access Control
  根据客体中信息的敏感标记和访问敏感信息的主体的访问级对客体访问实行限制的一种方法。
  4.评级等级
  本标准将安全产品分为局部保护级、自主保护级、强制保护级三个等级。为便于和可信计算机系统评估准则互为参照,又表示有别于该标准,用d,c,b表示。


第 [1] [2] [3] [4] [5] [6] [7] 页 共[8]页
上面法规内容为部分内容,如果要查看全文请点击此处:查看全文
【发表评论】 【互动社区】
 
相关文章