信息安全评估研究 (2005年)

时间:2024-06-12 09:47:12
【文件属性】:

文件名称:信息安全评估研究 (2005年)

文件大小:178KB

文件格式:PDF

更新时间:2024-06-12 09:47:12

自然科学 论文

介绍了信息安全评估的定义、标准及其发展,重点讨论了可信计算机系统评估准则中机构化保护级评估标准安全策略中的自主访问控制、客体重用、标记(标记完整性和标记信息的输出)和强制访问控制;责任中的身份鉴别和审计;保证中的操作保证(系统结构、系统完整性、隐蔽信道分析和可信设施管理)和生命周期保障(安全测试、设计说明书和检验以及配置管理);文档中的安全特征用户指南、可信设施指南、测试文档和设计文档。最后,将机构化保护级与信息技术安全评估通用准则中的测试级5进行了比较分析。


网友评论