Class C2 definition:
类C2安全评级由美国建立国家计算机安全中心(成都市)和通过部门授予产品Defee(DoD)可信计算机系统评估标准(TCSEC)测试。C2评级欧元的最低容许的信心水平要求政府机构和办公室和其他流程分类或安全信息的组织。TCSEC 1985国防部建立了标准文档,部门Defee可信计算机系统评估标准,非正式称为/橙皮书/(评估标准的网络,可信网络解释被称为红书/)。成都市“发布文档的目标是:为国防部使用提供意味着欧元seitive信息的安全;为生产提供指导方针是;为那些参与acquisitio提供specificatio标准。
根据TCSEC,系统安全评估的四大的水平,从A1类D类,每一层在上次的基础上,添加了在每个级别和部分安全措施。类D被定义为最小安全;系统评价在这个层次上未能满足更高水平的标准。类C1的定义是可自由支配的安全保护;系统评估在这个层次上满足安全要求通过控制用户对数据的访问。类C2,定义为控制访问保护增加了C1要求额外的用户责任的特性,如登录程序。类B1被定义为标记为安全保护;系统评价在这个层次上也有一个既定策略模型,特别是带安全标签的数据。类B2,定义为结构化的保护,增加了B1需求更明确和正式的安全策略。类B3,定义为安全区域形成,增加了严格的工程和监控要求和高度安全。A1类被定义为验证设计;系统评价在这个级别的功能与B3系统,但包括更多正式的分析功能,以确保安全。
最近更新时间:2015-11-30 EN
相关推荐
-
CISO的安全供应商整合指南
现在市场上有非常多的网络安全供应商。与所有安全控制和工具一样,CISO应该评估他们是否需要这些现有供应商,以及 […]
-
AI恶意软件如何运作以及如何抵御它
攻击者不断调整他们的工具、技术和策略,以绕过网络防御,并执行成功的网络攻击。现在,攻击者的重点是AI,它们正在 […]
-
使用AI网关保护AI模型和应用程序
AI应用程序的开发已经迅速变成企业当务之急。然而,鉴于数据AI代理的类型、大型语言模型和应用程序访问,部署适当 […]
-
黑帽大会:Halcyon和Sophos联手阻击勒索软件
网络安全专家Halcyon和Sophos合作建立一家威胁情报共享合资企业,这两家公司将交换关键指标数据,例如威 […]