Class C2 definition:
类C2安全评级由美国建立国家计算机安全中心(成都市)和通过部门授予产品Defee(DoD)可信计算机系统评估标准(TCSEC)测试。C2评级欧元的最低容许的信心水平要求政府机构和办公室和其他流程分类或安全信息的组织。TCSEC 1985国防部建立了标准文档,部门Defee可信计算机系统评估标准,非正式称为/橙皮书/(评估标准的网络,可信网络解释被称为红书/)。成都市“发布文档的目标是:为国防部使用提供意味着欧元seitive信息的安全;为生产提供指导方针是;为那些参与acquisitio提供specificatio标准。
根据TCSEC,系统安全评估的四大的水平,从A1类D类,每一层在上次的基础上,添加了在每个级别和部分安全措施。类D被定义为最小安全;系统评价在这个层次上未能满足更高水平的标准。类C1的定义是可自由支配的安全保护;系统评估在这个层次上满足安全要求通过控制用户对数据的访问。类C2,定义为控制访问保护增加了C1要求额外的用户责任的特性,如登录程序。类B1被定义为标记为安全保护;系统评价在这个层次上也有一个既定策略模型,特别是带安全标签的数据。类B2,定义为结构化的保护,增加了B1需求更明确和正式的安全策略。类B3,定义为安全区域形成,增加了严格的工程和监控要求和高度安全。A1类被定义为验证设计;系统评价在这个级别的功能与B3系统,但包括更多正式的分析功能,以确保安全。
最近更新时间:2015-11-30 EN
相关推荐
-
CISO报告结构是确保网络安全的关键
首席信息安全官应该向谁报告?这取决于你问谁,以及企业首先希望通过CISO来实现什么。 也就是说,对于大多数企业 […]
-
2026年瞄准存储系统的勒索软件趋势
随着IT专业人员进入2026年,网络安全威胁无疑将是让他们夜不能寐的三大问题之一。存储经理及其团队将忙于应对最 […]
-
顺利部署SIEM的5个步骤
长期以来,安全信息和事件管理(SIEM)技术一直是SOC的基石,SOC是指收集、关联和集中安全数据,以实现更高 […]
-
如何制定IAM程序战略
对于所有企业来说,正式的身份和访问管理(IAM)策略至关重要,因为它使安全和风险管理领导者能够交付他们的数字策 […]