安全事故等级,七级事故都有哪些?( 二 )


①所有敏感标识控制下的主体和客体都有标识;
②安全标识对普通用户是不可变更的;
③可以审计(a)任何试图违反可读输出标记的行为(b)授权用户提供的无标识数据的安全级别和与之相关的动作(c)信道和I/O设备的安全级别的改变(d)用户身份和与相应的操作;
④维护认证数据和授权信息;
⑤通过控制独立地址空间来维护进程的隔离 。
B组安全级别应该保证:
①在设计阶段 , 应该提供设计文档 , 源代码以及目标代码 , 以供分析和测试;
②有明确的漏洞清除和补救缺陷的措施;
③无论是形式化的 , 还是非形式化的模型都能被证明该模型可以满足安全策略的需求 。监控对象在不同安全环境下的移动过程(如两进程间的数据传递)
A级别
A级别只有A1,这一级别 , A级别称为验证设计级(Verity Design) , 是最高的安全级别 , 在A级别中 , 安全的设计必须给出形式化设计说明和验证 , 需要有严格的数学推导过程 , 同时应该包含秘密信道和可信分布的分析 , 也就是说要保证系统的部件来源有安全保证 , 例如对这些软件和硬件在生产、销售、运输中进行严密跟踪和严格的配置管理 , 以避免出现安全隐患 。
安全威胁中主要的可实现的威胁分为两类:渗入威胁和植入威胁 。主要的渗入威胁有:假冒、旁路控制、授权侵犯 。
【安全事故等级,七级事故都有哪些?】

安全事故等级,七级事故都有哪些?

文章插图