受信任计算机系统评估标准(TCSEC)

TCSEC定义了评估可信计算系统的标准,该系统包括四个分类。每个分类可以分为几类。B分类的类别(B1,B2和B3)应满足C分类的要求。TCSEC中定义的所有MAC机制(B分类)都覆盖DAC(C分类)。换句话说,没有DAC,MAC不能单独存在。
. DAC中的一个常见问题是,可以将数据所有者授予的特权重新授权给其他人。以NTFS为例,授予某人“完全控制”权限的文件可以将文件重新授权给其他人。
. 受试者应具有适当的安全检查权限(security clearance),并且知其所需(need-to-know)才能接触物体。(有关隔离的信息,需要特别批准)。
. MAC在分类级别之间中介数据流以增强安全性。例如,Bell–LaPadula模型可以防止由於读写操作而导致较高级别的数据流向较低级别。
https://ithelp.ithome.com.tw/upload/images/20210119/20132160J5Q1aH5iij.jpg
-TCSEC标准
参考
. TCSEC(橙皮书)

资料来源: Wentz Wu QOTD-20210106


<<:  MySQL 一对多基本操作

>>:  iOS APP 开发 OC 第十九天,司马光砸缸流出来的不是水,是记忆体。OC记忆体泄漏。

Day17-Session 管理(一)

前言 在了解 cookie 的安全性设定之後,接下来的两天要来讲讲跟 session 安全性有关的注...

第 23 集:Bootstrap 客制化 Grid 格线系统

此篇会教学如何将 Bootstrap grid 格线系统,自干一个出来。 事前准备 Gird Sy...

MultiThreading and Custom extension function.

除了方便好用的 operator 之外,RxJava 还有一个非常重要的机制:非同步处理。 RxJa...

每日挑战,从Javascript面试题目了解一些你可能忽略的概念 - Day23

tags: ItIron2021 Javascript 前言 今天又要继续非同步与promise的爱...

Day 13:vim 设定档

+++ title = "Day 13:vim 设定档" date = &quo...