幾年前,美國國防部為計算機安全的不同級別制訂了4個準則。橙皮書(正式名稱為可信任計算機標準評估標準)包括計算機安全級別的分類。看壹下這些分類可以了解在壹些系統中固有的各種安全風險,並能掌握如何減少或排除這些風險。
1、D1 級
這是計算機安全的最低壹級。整個計算機系統是不可信任的,硬件和操作系統很容易被侵襲。D1級計算機系統標準規定對用戶沒有驗證,也就是任何人都可以使用該計算機系統而不會有任何障礙。系統不要求用戶進行登記(要求用戶提供用戶名)或口令保護(要求用戶提供唯壹字符串來進行訪問)。任何人都可以坐在計算機前並開始使用它。
D1級的計算機系統包括:
MS-Dos
MS-Windows3.xe及Windows95(不在工作組方式中)
Apple的System7.x
2、C1 級
C1級系統要求硬件有壹定的安全機制(如硬件帶鎖裝置和需要鑰匙才能使用計算機等),用戶在使用前必須登錄到系統。C1級系統還要求具有完全訪問控制的能力,經應當允許系統管理員為壹些程序或數據設立訪問許可權限。C1級防護不足之處在於用戶直接訪問操作系統的根。C1級不能控制進入系統的用戶的訪問級別,所以用戶可以將系統的數據任意移走。
常見的C1級兼容計算機系統如下所列:
UNIX 系統
XENIX
Novell3.x或更高版本
Windows NT
3、C2 級
C2級在C1級的某些不足之處加強了幾個特性,C2級引進了受控訪問環境(用戶權限級別)的增強特性。這壹特性不僅以用戶權限為基礎,還進壹步限制了用戶執行某些系統指令。授權分級使系統管理員能夠分用戶分組,授予他們訪問某些程序的權限或訪問分級目錄。另壹方面,用戶權限以個人為單位授權用戶對某壹程序所在目錄的訪問。如果其他程序和數據也在同壹目錄下,那麽用戶也將自動得到訪問這些信息的權限。C2級系統還采用了系統審計。審計特性跟蹤所有的“安全事件”,如登錄(成功和失敗的),以及系統管理員的工作,如改變用戶訪問和口令。
常見的C2級操作系統有:
UNIX 系統
XENIX
Novell3.x或更高版本
Windows NT
4、B1 級
B1級系統支持多級安全,多級是指這壹安全保護安裝在不同級別的系統中(網絡、應用程序、工作站等),它對敏感信息提供更高級的保護。例如安全級別可以分為解密、保密和絕密級別。
5、B2 級
這壹級別稱為結構化的保護(Structured Protection)。B2 級安全要求計算機系統中所有對象加標簽,而且給設備(如工作站、終端和磁盤驅動器)分配安全級別。如用戶可以訪問壹臺工作站,但可能不允許訪問裝有人員工資資料的磁盤子系統。
6、B3 級
B3級要求用戶工作站或終端通過可信任途徑連接網絡系統,這壹級必須采用硬件來保護安全系統的存儲區。
7、A 級
這是橙皮書中的最高安全級別,這壹級有時也稱為驗證設計(verified design)。與前面提到各級級別壹樣,這壹級包括了它下面各級的所有特性。A級還附加壹個安全系統受監視的設計要求,合格的安全個體必須分析並通過這壹設計。另外,必須采用嚴格的形式化方法來證明該系統的安全性。而且在A級,所有構成系統的部件的來源必須安全保證,這些安全措施還必須擔保在銷售過程中這些部件不受損害。例如,在A級設置中,壹個磁帶驅動器從生產廠房直至計算機房都被嚴密跟蹤。
藥學工作總結1
20xx年已經漸漸遠去。總結今年的藥品銷售情況,可以更好的為明年的工作做準備。
壹是加強學習,不斷提高思想和業務素質。
“學無止境,學無止境”。只有不斷充電,才能維持業務發展。所以,我壹直在積極學習。壹年來,公司組織了計算機培訓、醫學知識理論和各種學習講座,我都認真參加了。通過學習知識,我可以樹立先進的工作理念,明確未來工作