Elektronika.lt
 2012 m. gegužės 25 d. Projektas | Reklama | Žinokite | Klausimai | Prisidėkite | Atsiliepimai | Kontaktai
Paieška portale  Ieškoti LT | EN Facebook RSS

 Kas naujo  Katalogas  Parduotuvės  Forumas  Tinklaraščiai
 Pirmas puslapisSąrašas
 NaujienosSąrašas
 StraipsniaiSąrašas
 Vaizdo siužetaiSąrašas
 Nuolaidos, akcijosSąrašas
 Produktų apžvalgosSąrašas
 Naudingi patarimaiSąrašas
 Vykdomi projektaiSąrašas
 Schemų archyvasSąrašas
 Teorija, žinynaiSąrašas
 - Elektronikos komponentai
 - Elektronikos technologija
 - Parametrų apskaičiavimai
 - Kompiuterija
 - Telekomunikacijos
 - Įvairi teorija
 Nuorodų katalogai
 Įvairūs siuntiniai
 Bendravimas
 Skelbimų lenta
 Robotų kūrėjų klubas
 RTN žurnalo archyvas






 Verta paskaityti
Gegužės 25 d. 15:35
Apie galimas „draugystės“ internete pasekmes diskutavo 4 tūkst. moksleivių
Gegužės 25 d. 12:22
Netrukus virtualioje erdvėje duris atvers elektroninis prekybos centras „mamy.lt“
Gegužės 25 d. 07:19
Marko Zuckerbergo invazija į Silicio slėnį
Gegužės 24 d. 20:03
(Ne)realus taupymo planas: atvirasis kodas valstybinėse institucijose
Gegužės 24 d. 13:54
Post „Kinect“ era: judesius atpažins elektromagnetiniai laukai ir garso bangos
Gegužės 24 d. 10:04
Išrinkti perspektyviausi nacionaliniai išradimai
Gegužės 24 d. 06:52
Kokie patentuoti išradimai yra sėkmingi?
Gegužės 23 d. 18:51
Esame skaitmeninė karta? „Eurobarometro“ tyrimas apie asmens duomenų apsaugą internete
Gegužės 23 d. 13:45
Kas kaltas dėl „Facebook“ akcijų smukimo? (1)
Gegužės 23 d. 08:47
„Dropbox“ – jūsų duomenys padebesy
 Teorija, žinynai » Kompiuterija Dalintis | Spausdinti

Kompiuterinių sistemų klasifikacija

Publikuota: 2005-03-20 08:50
Tematika: Kompiuterija
Skirta: Pradedantiems
Autorius: Tadas Danielius
Aut. teisės: ©eSecurity.lt
Inf. šaltinis: eSecurity.lt

JAV saugumo departamentas (Trusted Computer System Evaluation Criteria) pagal saugumą sistemas suskirstė į keturias kategorijas: A, B, C ir D.

 Rodyti komentarus (0)
Įvertinimas:  1 2 3 4 5 

JAV saugumo departamentas (Trusted Computer System Evaluation Criteria), pagal saugumą, sistemas suskirstė į keturias kategorijas: A, B, C ir D. Žemiausio lygio kategorija yra D. Kategorija D apima tik vieną klasę. Šiai kategorijai priklauso sistemos, kurios neturi jokios apsaugos. Pavyzdžiui MS-DOS ir „Windows 3.1“.

Kategorija C, sekanti saugumo pakopa, aprūpina atsargumo apsaugą ir vartotojų atsakomybę. C kategorijos sistemos atlieka vartotojų veiksmų auditą. Kategorija C yra dviejų lygmenų: C1 ir C2. C1 klasės sistema jungia kelios kontroliavimo formos, kurios leidžia vartotojams apsaugoti privačią informaciją nuo kitų vartotojų atsitiktinio skaitymo ar duomenų sunaikinimo. C1 yra vienintelė aplinka, kurioje kooperuojami vartotojų duomenys tame pačiame lygmenyje. Dauguma UNIX sistemų priklauso C1 klasei.

Totali visų saugumo sistemų suma (hardware, software, firmware), kuri teisingai paklusta saugumo reikalavimams yra vadinama „trusted computer base“ (TCB). TCB C1 klasės kontroliuoja priėjimą tarp vartotojų ir bylų, leisdama kontroliuoti resursus, identifikuojant kaip įvardintus asmenis ar apibrėžtas grupes. Be to, TCB reikalauja, kad vartotojas identifikuotųsi prieš pradėdamas užsiiminėti kokia nors veikla. Taip sistema nustato resursus tarpininkavimui ir leistinas ribas. Šis identifikavimo procesas yra užbaigiamas per apsaugotą mechanizmą arba slaptažodį; TCB sistemos privalo apsaugoti autentifikavimosi duomenis taip, kad jie taptų neprieinami neautorizuotiems vartotojams.

C2 klasės sistema turi individualią lygmens priėjimo kontrolę. Pavyzdžiui, priėjimo teises prie bylos gali nustatyti paprastas vartotojas. Taip pat sistemos administratorius turi galimybę apriboti, revizuoti pasirinktinus veiksmus kiekvieno vartotojo pagal vartotojo identifikaciją. TCB taip pat apsaugo save nuo kodo modifikacijos ar duomenų struktūrų pakeitimo. Be to, jokia informacija, sukurta vartotojo nėra prieinama kitam vartotojui, jei nesuteiktas atitinkamas lygmuo. Kai kurios specialios, saugios UNIX sistemos, buvo sertifikuotos C2 lygiu.

B kategorijos, mandatinės apsaugos sistemos turi visas C2 lygmens funkcijas. Taip pat turi jautrias ženklines etiketes kiekvienam objektui. B1 klasės TCB palaiko saugumo etiketes kiekvieno sistemos objekto; etiketė naudojama sprendžiant mandatinę priėjimo kontrolę. Pavyzdžiui vartotojas konfidencialiam lygmeny negali prieiti prie bylos, kuri priskirta jautresniam saugumo lygmeniui. TCB taip pat apibrėžia jautrumo lygmenį nuo pradžios iki galo kiekvieno puslapio, išvedamo žmogui įskaitomu formatu. TCB taip pat palaiko bent jau dviejų lygmenų saugumą. Šie lygmenys yra hierarchiniai, taip, kad vartotojas turi priėjimą prie visų objektų, kurie turi žemesnio jautrumo etiketę. Pavyzdžiui, slapto lygmens vartotojas turi priėjimą prie bylų, pažymėtų patikimumo lygmens etikete. Procesai taip pat yra izoliuoti skirtingomis adresų zonomis.

B2 klasės sistemos praplečia jautrumo etiketes kiekvienam sistemos resursui, kaip pvz. saugojimo objektams. Fiziniams įrenginiams yra priskirtas minimalus arba maksimalus saugumo lygis, kuriam sistema paklūsta pasinaudojant fizine aplinka, kuri randasi fiziniame įrenginyje. Be to B2 sistema palaiko paslėptus kanalus ir įvykių auditą, kurie gali privesti prie neteisėtos eksploatacijos slaptų kanalų.

B3 klasės sistema leidžia susikurti priėjimo valdymo sąrašą, kuris leidžia išskirtiniams vartotojams ar grupėms prieiti prie neleistinų įvardintų objektų. TCB turi mechanizmą, kuris seka sistemos veiksmus kurie gali pažeisti saugumo politiką. Mechanizmas informuoja saugumo administratorių ir, jei reikia, nutraukia bent jau pažeidžiamus sistemos veiksmus.

Klasifikacijos aukščiausias lygmuo yra kategorija A. A1 klasės sistema funkcionuoja lygiai taip pat, kaip ir B3 sistema. Tačiau laikosi išorinio dizaino specifikacijos ir patikrinimo technikos, suteikiančia aukščiausio laipsnio užtikrinimą, kad TCB buvo įdiegta teisingai. Sistema virš klasės A1 kuriama ir projektuojama patikimuose fabrikuose ir patikimo personalo.

TCB naudojimas tiesiog užtikrina, kad sistema turi paklusti saugumo reikalavimo aspektams; TCB nenurodo, kokie tai turėtų būti reikalavimai. Saugumo reikalavimus kuria ir priima saugumo agentūros kaip „National Computer Security Center“. Tam tikrais atvejais reikalauja kitų sertifikatų kaip „TEMPEST“, kuris reikalauja, kad būtų apsaugota nuo elektromagnetinių laukų, elektroninių krūvių. Pavyzdžiui ,„TEMPEST“ sertifikuotos sistemos turi terminalus, kurie yra apsaugoti, kad elektromagnetiniai laukai niekur neišeitų iš esamos patalpos. Toks šarvas turi užtikrinti, kad įrenginys, esantis už kambario ar namo sienų, nenustatys, kas yra rodoma terminale.




Draudžiama platinti, skelbti, kopijuoti
informaciją su nurodyta autoriaus teisių žyma be redakcijos sutikimo.

TMS ELECTRONICS
TMS ELECTRONICS

RCL – elektronika ir technika

www.rslietuva.com - 400.000 pramoninių komponentų per 1 dieną

„ELFA Distrelec“ – visa pramoninė elektronika

GPSMeistras.lt – GPS navigacijos, nemokamos konsultacijos, remontas, supirkimas, nuoma, priedai

„Sandas“ – verslo valdymo sistemos

Laboratorinė įranga, svarstyklės, matavimo įranga, analizatoriai – UAB „MORIS Technology“

EMP – elektronikos atliekų surinkimas iš gyventojų ir įmonių

Kondicionieriai, šildytuvai, drėkintuvai, sausintuvai

ASUS nešiojamų kompiuterių parduotuvė | Asusshop.lt - ASUS technika vienoje vietoje

Kompiuterių parduotuvė, prekyba buitine technika | Kompiuteriai.lt

Prekyba relėmis ir instaliacijos komponentais

Elektroninių parduotuvių kūrimas - Freeshop.lt e. verslas
internetinės parduotuvės

Reklama
‡ 1999–2012 © Elektronika.lt | Autoriaus teisės | Privatumo politika | Atsakomybės ribojimas | Reklama | Kontaktai LTV.LT - lietuviškų tinklalapių vitrina Valid XHTML 1.0!
SEO paslaugos, tinklapių optimizavimas, tyrimai
www.SEOtyrimai.lt
„TV programa“ – tiksli
televizijos programa

www.tvprograma.lt
Projektas „Mokslas verslui ir visuomenei“
www.mokslasplius.lt
Svetainių kūrimas, SEO, el. parduotuvių kūrimas
www.webtechnologijos.lt
Kompiuteriai, navigacija, televizoriai, fotoaparatai
www.pirkpigiau.lt
Lietuvių k. informacinėse technologijose
www.likit.lt
ESET, ABBYY, DRUVAA, FOXIT sprendimai verslui
www.nodbaltic.lt
Baldai, medžiagos, technika, kompiuteriai
www.b-a.lt
Optical systems, optical electronics, laser crystals
www.eksmaoptics.com
Detalieji planai. Pasyvūs, nulinės energijos namai
www.jpiarchitektai.lt
Mobilusis 4G internetas, nešiojamieji kompiuteriai
www.mezon.lt
400 000 pramoninių komponentų per 1 dieną
www.rslietuva.com
Wireless, point to point, backhaul, PTP
www.ligowave.com
Treniruokliai, matuokliai, kontaktiniai lęšiai
www.hiperfarma.lt
SEO paslaugos, reklama „Google“, el. rinkodara
www.marketrats.lt
CEREC sistema, lazeriai, skaitmeninis rentgenas
www.pilene.lt
„Google AdWords“, „Google“ reklama
www.cet.lt
3D models platform.
Aircraft 3D models

www.cgtrader.com
Reklama
Reklama