涉密信息管理系統安全體系普遍性安全機制有以下這些:
可信功能度:為了擴充其他安全機制的范圍或建立其有效性,必須使用可信功能度。這是要保證直接提供安全機制或訪問安全機制的任意功能度都應是可信賴的。
安全標記:包含數據項的資源可能具有與這些數據相關聯的安全標記。例如,指示安全等級(密級)的標記。通常,傳送數據時需要同時傳送適當的安全標記。安全標記可以是與被傳送的數據相關的附加數據,也可以是隱含的信息,如通過使用一個特定密鑰加密數據來隱含,或由數據上下文(如數據源點或路由)來隱含。顯式安全標記必須能清晰地顯示出來,以便驗證。另外,它們必須安全可靠地依附于與之相關的數據。
事件檢測:與安全有關的事件檢測包括對明顯威脅安全的事件和“正常”事件(如成功的訪問或登錄)的檢測。與安全有關的事件可由包括安全機制的OSI實體來檢測。
安全審計跟蹤:這是一種很有價值的安全機制,可通過事后的安全審計來檢測和調查遭到破壞的程度。安全審計是對系統數據的獨立評估和審核,以測試系統控制是否充分,確保與既定策略和操作規程相一致。這有助于進行侵害評估,并指出控制、策略和程序的變化。
安全恢復:安全恢復機制可應其他機制的請求,在應用一組規則后采取恢復動作。
回答所涉及的環境:聯想天逸510S、Windows 10。
涉密信息管理系統安全體系普遍性安全機制有以下這些:
可信功能度:為了擴充其他安全機制的范圍或建立其有效性,必須使用可信功能度。這是要保證直接提供安全機制或訪問安全機制的任意功能度都應是可信賴的。
安全標記:包含數據項的資源可能具有與這些數據相關聯的安全標記。例如,指示安全等級(密級)的標記。通常,傳送數據時需要同時傳送適當的安全標記。安全標記可以是與被傳送的數據相關的附加數據,也可以是隱含的信息,如通過使用一個特定密鑰加密數據來隱含,或由數據上下文(如數據源點或路由)來隱含。顯式安全標記必須能清晰地顯示出來,以便驗證。另外,它們必須安全可靠地依附于與之相關的數據。
事件檢測:與安全有關的事件檢測包括對明顯威脅安全的事件和“正常”事件(如成功的訪問或登錄)的檢測。與安全有關的事件可由包括安全機制的OSI實體來檢測。
安全審計跟蹤:這是一種很有價值的安全機制,可通過事后的安全審計來檢測和調查遭到破壞的程度。安全審計是對系統數據的獨立評估和審核,以測試系統控制是否充分,確保與既定策略和操作規程相一致。這有助于進行侵害評估,并指出控制、策略和程序的變化。
安全恢復:安全恢復機制可應其他機制的請求,在應用一組規則后采取恢復動作。
回答所涉及的環境:聯想天逸510S、Windows 10。