當前, 我國計算機信息系統的建設和使用正在逐步由封閉向開放,由靜態向動態,由單一系統向系統互聯等方面轉變,從而對信息系統的安全保護工作提出了強烈要求。為此,國家公安部組織制定了強制性國家標準(計算機信息安全保護等級劃分準則》,該準則于1999年9月13日經國家質量技術監督局發布,井于2001年1月1日起實施。
計算機信息安全保護等級劃分準則該準則劃分的五個安全級別及含義如下:
第一級叫用戶自主保護級。該級使用戶具備自主安全保護能力,保護用戶和用戶組信息,避免被其他用戶非法讀寫和破壞。
第二級叫系統審計保護級。它縣備第二級的保護能力,并創建和維護訪問審訐跟蹤記錄,以記錄與系統安全相關事件發生的日期、時間、用戶及事件類型等信息,使所有用戶對自己的行為負責。
第三級叫安全標記保護級。它具備第二級的保護能力,并為訪問者和訪問對象指定安全標記,以訪問對象標記的安全級別限制訪問者的訪問權限,實現對訪問對象的強制保護。
第四級叫結構化保護級。它具備第三級的所有保護功能,并將安全保護機制劃分為關鍵部分和非關鍵部分兩層結構,其中的關鍵部分直接控制訪問者對訪問對象的訪問。該級具有很強的抗滲透能力。
第 五級叫安全域保護級。它具備第四級的保護功能,并增加了訪問驗證功能,負責仲裁訪問者對訪問對有訪問活動。該級具有極強的抗滲透能力。
回答所涉及的環境:聯想(Lenovo)天逸510S、Windows 10。
當前, 我國計算機信息系統的建設和使用正在逐步由封閉向開放,由靜態向動態,由單一系統向系統互聯等方面轉變,從而對信息系統的安全保護工作提出了強烈要求。為此,國家公安部組織制定了強制性國家標準(計算機信息安全保護等級劃分準則》,該準則于1999年9月13日經國家質量技術監督局發布,井于2001年1月1日起實施。
計算機信息安全保護等級劃分準則該準則劃分的五個安全級別及含義如下:
第一級叫用戶自主保護級。該級使用戶具備自主安全保護能力,保護用戶和用戶組信息,避免被其他用戶非法讀寫和破壞。
第二級叫系統審計保護級。它縣備第二級的保護能力,并創建和維護訪問審訐跟蹤記錄,以記錄與系統安全相關事件發生的日期、時間、用戶及事件類型等信息,使所有用戶對自己的行為負責。
第三級叫安全標記保護級。它具備第二級的保護能力,并為訪問者和訪問對象指定安全標記,以訪問對象標記的安全級別限制訪問者的訪問權限,實現對訪問對象的強制保護。
第四級叫結構化保護級。它具備第三級的所有保護功能,并將安全保護機制劃分為關鍵部分和非關鍵部分兩層結構,其中的關鍵部分直接控制訪問者對訪問對象的訪問。該級具有很強的抗滲透能力。
第 五級叫安全域保護級。它具備第四級的保護功能,并增加了訪問驗證功能,負責仲裁訪問者對訪問對有訪問活動。該級具有極強的抗滲透能力。
回答所涉及的環境:聯想(Lenovo)天逸510S、Windows 10。