Class C2 definition:
类C2安全评级由美国建立国家计算机安全中心(成都市)和通过部门授予产品Defee(DoD)可信计算机系统评估标准(TCSEC)测试。C2评级欧元的最低容许的信心水平要求政府机构和办公室和其他流程分类或安全信息的组织。TCSEC 1985国防部建立了标准文档,部门Defee可信计算机系统评估标准,非正式称为/橙皮书/(评估标准的网络,可信网络解释被称为红书/)。成都市“发布文档的目标是:为国防部使用提供意味着欧元seitive信息的安全;为生产提供指导方针是;为那些参与acquisitio提供specificatio标准。
根据TCSEC,系统安全评估的四大的水平,从A1类D类,每一层在上次的基础上,添加了在每个级别和部分安全措施。类D被定义为最小安全;系统评价在这个层次上未能满足更高水平的标准。类C1的定义是可自由支配的安全保护;系统评估在这个层次上满足安全要求通过控制用户对数据的访问。类C2,定义为控制访问保护增加了C1要求额外的用户责任的特性,如登录程序。类B1被定义为标记为安全保护;系统评价在这个层次上也有一个既定策略模型,特别是带安全标签的数据。类B2,定义为结构化的保护,增加了B1需求更明确和正式的安全策略。类B3,定义为安全区域形成,增加了严格的工程和监控要求和高度安全。A1类被定义为验证设计;系统评价在这个级别的功能与B3系统,但包括更多正式的分析功能,以确保安全。
最近更新时间:2015-11-30 EN
相关推荐
-
如何预防和抵御勒索软件
勒索软件的威胁继续困扰着各种类型和规模的企业。SANS研究所报告称,2022年至2023年期间,勒索软件活动增 […]
-
如何保护AI基础设施:最佳做法
AI和生成式AI给企业带来巨大的创新机会,但随着这些工具变得越来越普遍,它们也吸引着恶意攻击者来探测其潜在漏洞 […]
-
最常见的数字身份验证方式?
数字身份验证是验证用户或设备身份的过程,以便能够访问敏感应用程序、数据和服务。现在有多种方法可以验证身份。以下 […]
-
改变CSP对网络安全工具的看法
对于云环境的网络安全方面,安全团队有多种选择。云服务提供商(CSP)提供各种功能,例如安全组,以执行流量策略, […]