tcse和cc标准可以用于评估哪些计算机系统的可信级别或评估保证级别

作者&投稿:宋性 (若有异议请与网页底部的电邮联系)
四个等级,七个级别。
TCSEC标准是计算机系统安全评估的第一个正式标准,具有划时代的意义。该准则于1970年由美国国防科学委员会提出,并于1985年12月由美国国防部公布。
TCSEC最初只是军用标准,后来延至民用领域。TCSEC将计算机系统的安全划分为4个等级、7个级别。D级别是最低的安全级别,对系统提供最小的安全系统的访问控制没有限制,无需登陆系统就可以访问数据,这个级别的系统包括DOS,WINDOWS98等。
C级别有两个子系统,C1级和C2、C1级称为选择性保护级(DiscrtionarySecurityProtection)可以实现自主安全防护,对用户和数据的分离,保护或限制用户权限的传播。
C2级具有访问控制环境的权力,比C1的访问控制划分的更为详细,能够实现受控安全保护、个人帐户管理、审计和资源隔离。这个级别的系统包括UNX、LINUX和Windowsnt系统。C级别属于自由选。

~

tcse和cc标准可以用于评估哪些计算机系统的可信级别或评估保证级别
答:TCSEC标准是计算机系统安全评估的第一个正式标准,具有划时代的意义。该准则于1970年由美国国防科学委员会提出,并于1985年12月由美国国防部公布。TCSEC最初只是军用标准,后来延至民用领域。TCSEC将计算机系统的安全划分为4个等级、7个级别。D级别是最低的安全级别,对系统提供最小的安全系统的访问控制没...

cse评价模式在高等教育中的应用
答:在高等教育中,CSE评价模式被用来评估学生的学习成果和教学过程。这种评价模式有以下特点:综合性:CSE评价是一种综合性的评价模式,可以评估学生的知识、技能和态度等多个方面。阶段性:CSE评价将整个教学过程分为多个阶段,对每个阶段进行评估,从而有效地获取教学过程中的各阶段、各环节的可靠信息。全程评...

cc标准的作用
答:CC标准是信息技术安全性评估标准,用来评估信息系统、信息产品的安全性。CC标准的评估分为两个方面:安全功能需求和安全保证需求。

小组领导如何使用cse来创建一个更有效的单位?
答:CSE(Certified Social Enterprise)是一种认证标准,用于评估企业在社会企业方面的绩效 如果您是小组领导,使用CSE来创建一个更有效的单位,以下是一些可能有用的步骤:确定目标:首先,您需要确定您的单位的目标和使命,并在CSE的框架下评估这些目标和使命的相关性和可持续性。识别优势:使用CSE认证标准,...

cc标准的主要内容
答:CC标准主要分为以下部分简介和一般模型、安全功能要求、安全保证要求CC 通用评估准则 《信息技术安全性评估准则》CC 评估保证级(EAL)由一系列保证组件构成的包,可以代表预先定义的保证尺度。CC 并不是安全管理方面的标准,它提出了安全要求实现的功能和质量两个原因。ISO/IEC 15408(CC) = GB/T ...

CC发展史回顾
答:在中国,随着CC成为国际标准,国家质量技术监督局在2001年引入并推广GB/T 18336-2001,应用于信息安全测评认证。中国的CC评估认证体系由国家信息安全产品测评认证中心主导,接受中国认证机构国家认可委员会授权,由国家信息安全测评认证管理委员会监管,确保评估的公正性和科学性。认证证书的有效期为三年,期间...

国外风险评估相关标准-CC标准
答:CC源于TCSEC,但已经完全改进了TCSEC。CC的主要思想和框架都取自ITSEC(欧)和FC(美),它由三部分内容组成: 1、介绍以及一般模型; 2、安全功能需求(技术上的要求); 3、安全认证需求(非技术要求和对开发过程、工程过程的要求)。 CC与早期的评估准则相比,主要具有四大特征: 1、CC符合PDR模型...

cse评价模式是什么?
答:与其他评估模式相比,它的优势主要体现在阶段性、综合性与全程评估相结合上。因其将整个培训的发生、发展过程分为阶段进行评估,从而有效地获取培训过程中的各阶段、各环节的可靠信息,不断控制、调整和改进培训工作。CSE评价是一种较为实用的评价模式。它包括四个活动阶段:第一,需要评价,明确学生需要的...

谁知到CC认证是主要做什么的
答:信息技术安全评估通用标准(ISO15408)(Common Criteria for Information Technology Security Evaluation缩写为Common Criteria或CC)是计算机相关产品、信息技术产品安全认证的国际标准。当前最新版本为3.1修订版5。什么是CC认证?CC标准是一个框架,计算机相关产品或信息技术产品开发者可以根据保护配置文件(...

什么是可信任计算机标准评估标准所划分的计算机安全等级?
答:可信任计算机标准评估标准(Trusted Computer System Evaluation Criteria,简称TCSEC)所划分的计算机安全等级,也称为彩虹系列(Rainbow Series),是美国国防部在1985年发布的计算机系统安全评估的第一个正式标准,它将计算机系统的安全程度划分为七个等级,从D级(无保护级)到A1级(最高安全级别),分别为...