日韩性视频-久久久蜜桃-www中文字幕-在线中文字幕av-亚洲欧美一区二区三区四区-撸久久-香蕉视频一区-久久无码精品丰满人妻-国产高潮av-激情福利社-日韩av网址大全-国产精品久久999-日本五十路在线-性欧美在线-久久99精品波多结衣一区-男女午夜免费视频-黑人极品ⅴideos精品欧美棵-人人妻人人澡人人爽精品欧美一区-日韩一区在线看-欧美a级在线免费观看

歡迎訪問 生活随笔!

生活随笔

當前位置: 首頁 > 运维知识 > windows >内容正文

windows

笔记-信息系统安全管理-计算机信息安全保护等级划分准则

發布時間:2025/3/19 windows 26 豆豆
生活随笔 收集整理的這篇文章主要介紹了 笔记-信息系统安全管理-计算机信息安全保护等级划分准则 小編覺得挺不錯的,現在分享給大家,幫大家做個參考.

GB 17859-1999《計算機信息安全保護等級劃分準則》,規定了計算機系統安全保護能力的5個等級,即:

  • 第一級:用戶自主保護級
  • 第二級:系統審計保護級
  • 第三級:安全標記保護級
  • 第四級:結構化保護級
  • 第五級:訪問驗證保護級 該標準適用計算機信息系統安全保護技術能力等級的劃分。計算機信息系統安全保護能力隨著安全保護等級的增高,逐漸增強。

1. 計算機系統安全保護能力的5個等級

1.1. 第一級 用戶自主保護級

本級的計算機信息系統可信計算基礎(trusted computing base of computer information system)通過隔離用戶與數據,使用戶具備自主安全保護的能力。它具有多種形式的控制能力,對用戶實施訪問控制,即為用戶提供可行的手段,保護用戶和用戶組信息,避免其他用戶對數據的非法讀寫與破壞。

(1)自主訪問控制
(2)身份鑒別
(3)數據完整性

1.2. 第二級 系統審計保護級

與用戶自主保護級相比,本級的計算機信息系統可信計算基實施了粒度更細的自主訪問控制,它通過登錄規程、審計安全性相關事件和隔離資源,使用戶對自己的行為負責。

(1)自主訪問控制
(2)身份鑒別
(3)客體重用
(4)審計
(5)數據完整性

1.3. 第三級 安全標記保護級

本級的計算機信息系統可信計算基具有系統審計保護級的所有功能。此外,還提供有關安全策略模型、數據標記以及主體對客體強制訪問控制的非形式化描述;具有準確地標記輸出信息的能力;消除通過測試發現的任何錯誤。

(1)自主訪問控制
(2)強制訪問控制
(3)標記
(4)身份鑒別
(5)客體重用
(6)審計
(7)數據完整性

1.4. 第四級 結構化保護級

本級的計算機信息系統可信計算基建立于一個明確定義的形式化安全策略模型之上,它要求將第三級系統中的自主和強制訪問控制擴展到所有主體與客體。此外,還要考慮隱蔽通道。本級的計算機信息系統可信計算基必須結構化為關鍵保護元素和非關鍵保護元素。計算機信息系統可信計算基的接口也必須經過明確定義,使其設計與實現能夠經受更充分的測試和更完整的評審系統具有相當的抗滲透能力。

(1)自主訪問控制
(2)強制訪問控制
(3)標記
(4)身份鑒別
(5)客體重用
(6)審計
(7)數據完整性
(8)隱蔽信道分析
(9)可信路徑

1.5. 第五級 訪問驗證保護級

本級的計算信息系統可信計算基滿足訪問監控器需求。訪問監控器仲裁主體的全部訪問。訪問監控器本身是抗篡改的;必須足夠小,能夠分析和測試。為了滿足訪問監控器需求,計算機信息系統可信計算基在其構造時,排除了那些對實施安全策略來說并非必要的代碼;在設計和實現時,從系統工程角度將其復雜性降低到最小程度。系統具有很高的抗滲透能力。

(1)自主訪問控制
(2)強制訪問控制
(3)標記
(4)身份鑒別
(5)客體重用
(6)審計
(7)數據完整性
(8)隱蔽信道分析
(9)可信路徑
(10)可信恢復

2. 受侵害客體和對客體的侵害程度區別

《信息安全等級保護管理辦法》將信息系統的安全保護等級分為以下五級:

2.1. 第一級:用戶自主保護級

信息系統受到破壞后,會對公民、法人和其他組織的合法權益造成損害,但不損害國家安全、社會秩序和公共利益。第一級信息泵統運營、使用單位應當依據國家有關管理規范和技術標準進行保護。

2.2. 第二級:系統審計保護級

信息系統受到破壞后,會對公民、法人和其他組織的合法權益產生嚴重損害,或者對社會秩序和公共利益造成損害,但不損害國家安全。第二級信息系統運營、使用單位應當依據國家有關管理規范和技術標準進行保護。國家信息安全監管部門對該級信息系統信息安全等級保護工作進行指導。

2.3. 第三級:安全標記保護級

信息系統受到破壞后,會對社會秩序和公共利益造成嚴重損害,或者對國家安全造成損害。第三級信息系統運營、使用單位應當依據國家有關管理規范和技術標準進行保護。國家信息安全監管部門對該級信息系統信息安全等級保護工作進行監督、檢查。

2.4. 第四級:結構化保護級

信息系統受到破壞后,會對社會秩序和公共利益造成特別嚴重損害,或者對國家安全造成嚴重損害。第四級信息系統運營、使用單位應當依據國家有關管理規范、技術標準和業務專門需求進行保護。國家信息安全監管部門對該級信息系統信息安全等級保護工作進行強制監督、檢查。

2.5. 第五級:訪問驗證保護級

信息系統受到破壞后,會對國家安全造成特別嚴重損害。第五級信息系統運營、使用單位應當依據國家管理規范、技術標準和業務特殊安全需求進行保護。國家指定專門部門對該級信息系統信息安全等級保護工作進行專門監督、檢查。

3. 對應行業

第一級:用戶自主保護級——中小企業
第二級:系統審計保護級——大型企業
第三級:安全標記保護級——地方銀行或者地方政府網站
第四級:結構化保護級——政府重要網站
第五級:訪問驗證保護級——涉密單位

總結

以上是生活随笔為你收集整理的笔记-信息系统安全管理-计算机信息安全保护等级划分准则的全部內容,希望文章能夠幫你解決所遇到的問題。

如果覺得生活随笔網站內容還不錯,歡迎將生活随笔推薦給好友。

主站蜘蛛池模板: 国产成人综合av | 国产亚洲网站 | 婷婷精品一区二区三区 | 人妻精品久久久久中文字幕69 | 国产剧情一区二区 | 九九视频在线免费观看 | 国产91影院 | 午夜一区在线观看 | 久久久免费精品 | 国产精品视频一 | 成人私密视频 | 激情婷婷小说 | 成都电影免费大全 | 天天干夜操 | 久久久久久亚洲精品中文字幕 | 字幕网在线观看 | 三年中文免费观看大全动漫 | 成人免费a视频 | 国产精品卡一 | 日本美女动态图 | 黄色网在线播放 | 欧美日韩免费在线视频 | 男人天堂网在线视频 | 综合久久久 | 99自拍偷拍| 欧美亚州 | 精品国产av 无码一区二区三区 | 亚洲一区二区三区日韩 | 99热久| av午夜激情 | 哪个网站可以看毛片 | 日韩成人一区二区视频 | 91理论片 | 欧美日本高清视频 | 两个人做羞羞的视频 | 四虎精品永久在线 | 国产精品男人的天堂 | 神马久久久久久 | 国产露脸无套对白在线播放 | 久久香蕉精品视频 | 黄色片免费网站 | 午夜一级视频 | 男女污视频 | 涩涩视屏| 天天干天天天 | 114国产精品久久免费观看 | 日本高清黄色 | 小柔好湿好紧太爽了国产网址 | 韩国伦理av | 看污网站| 白俄罗斯毛片 | 精品福利视频一区二区 | 国产香蕉网 | 性欧美精品中出 | 国产在线观看xxx | 人人艹视频 | 99爱视频在线 | 手机在线免费av | 日老女人视频 | 国产经典毛片 | 国产aⅴ爽av久久久久成人 | 91av在线看 | 看黄色一级视频 | 美女日日日 | 亚洲www在线 | 亚洲精品久久久中文字幕痴女 | 国产在线视频网址 | 完全免费在线视频 | 欧美精品一区二区免费看 | 午夜嘿嘿嘿 | 国产亚洲精品久久久久动 | 强制高潮抽搐哭叫求饶h | 双女主黄文 | 国产一区二区网址 | 国产精品久久久久久久久久久久久久久久久久 | 91精品国产欧美一区二区 | 玉女心经 在线 | 亚洲综合婷婷久久 | 精品在线观看一区 | 久久黄色影视 | 老司机狠狠爱 | 国产美女免费网站 | 欧美黄色特级片 | 毛片毛片毛片毛片毛片毛片毛片 | 欧美 日韩 国产 精品 | 另类天堂网 | 亚洲97视频 | 久久久久99精品成人片我成大片 | 日韩夜夜操| 日本真人做爰免费视频120秒 | 中文字幕在线免费看线人 | 日韩免费一二三区 | 青青青草视频在线观看 | a级片中文字幕 | 黄色一级片在线播放 | 成人v片| 欧美激情综合五月色丁香 | 日本r级电影在线观看 | 一区二区三区精品国产 |