Class C2 definition:
类C2安全评级由美国建立国家计算机安全中心(成都市)和通过部门授予产品Defee(DoD)可信计算机系统评估标准(TCSEC)测试。C2评级欧元的最低容许的信心水平要求政府机构和办公室和其他流程分类或安全信息的组织。TCSEC 1985国防部建立了标准文档,部门Defee可信计算机系统评估标准,非正式称为/橙皮书/(评估标准的网络,可信网络解释被称为红书/)。成都市“发布文档的目标是:为国防部使用提供意味着欧元seitive信息的安全;为生产提供指导方针是;为那些参与acquisitio提供specificatio标准。
根据TCSEC,系统安全评估的四大的水平,从A1类D类,每一层在上次的基础上,添加了在每个级别和部分安全措施。类D被定义为最小安全;系统评价在这个层次上未能满足更高水平的标准。类C1的定义是可自由支配的安全保护;系统评估在这个层次上满足安全要求通过控制用户对数据的访问。类C2,定义为控制访问保护增加了C1要求额外的用户责任的特性,如登录程序。类B1被定义为标记为安全保护;系统评价在这个层次上也有一个既定策略模型,特别是带安全标签的数据。类B2,定义为结构化的保护,增加了B1需求更明确和正式的安全策略。类B3,定义为安全区域形成,增加了严格的工程和监控要求和高度安全。A1类被定义为验证设计;系统评价在这个级别的功能与B3系统,但包括更多正式的分析功能,以确保安全。
最近更新时间:2015-11-30 EN
相关推荐
-
10款API安全测试工具帮助降低风险
API是现代应用程序架构的核心。然而,由于其重要性以及提供数据和资源访问的能力,它们经常成为攻击者的目标。 A […]
-
如何防止DDoS攻击
分布式拒绝服务(DDoS)攻击,尽管广为人知,但仍然是恶意行为者用来对企业造成财务和声誉损害的常见的方法。 然 […]
-
API安全成熟度模型用于评估API安全态势
随着企业使用的API数量不断增加,保护这些代码位比以往任何时候都更加重要,它们使软件能够通信。为此,团队必须审 […]
-
CrowdStrike:内容验证漏洞导致全球中断
CrowdStrike周三表示,该网络安全供应商内容验证系统中的漏洞是导致上周五全球中断的的原因。 上周五,C […]