วัตถุประสงค์และข้อกำหนดพื้นฐานของ tcsec คืออะไร

สารบัญ:

วัตถุประสงค์และข้อกำหนดพื้นฐานของ tcsec คืออะไร
วัตถุประสงค์และข้อกำหนดพื้นฐานของ tcsec คืออะไร
Anonim

TCSEC ใช้ในการประเมิน จัดประเภท และเลือกระบบคอมพิวเตอร์ที่กำลังได้รับการพิจารณาสำหรับการประมวลผล การจัดเก็บ และการดึงข้อมูลที่มีความละเอียดอ่อนหรือเป็นความลับ TCSEC หรือที่มักเรียกกันว่า Orange Book เป็นจุดศูนย์กลางของสิ่งพิมพ์ DoD Rainbow Series

สี่แผนกของ TCSEC คืออะไร

TCSEC กำหนดสี่ส่วน: D, C, B และ A โดยที่ส่วน A มีความปลอดภัยสูงสุด แต่ละแผนกแสดงถึงความแตกต่างอย่างมีนัยสำคัญในความไว้วางใจที่บุคคลหรือองค์กรสามารถมอบให้กับระบบที่ประเมินได้

อะไรคือความแตกต่างพื้นฐานระหว่าง TCSEC และ Itsec

TCSEC เทียบกับ ITSEC

TCSEC รวมฟังก์ชันและการรับรองเป็นหนึ่งระดับ ขณะที่ ITSEC จะประเมินแอตทริบิวต์ทั้งสองนี้แยกกัน ITSEC ให้ความยืดหยุ่นมากกว่า TCSEC ITSEC กล่าวถึงความสมบูรณ์ ความพร้อมใช้งาน และการรักษาความลับ ในขณะที่ TCSEC จัดการเฉพาะการรักษาความลับ

ลักษณะใดของระบบที่ได้รับการประเมินโดยเกณฑ์การประเมินระบบคอมพิวเตอร์ที่เชื่อถือได้ TCSEC)

TCSEC วัดความรับผิดชอบตามการตรวจสอบอิสระ การตรวจสอบสิทธิ์ และการสั่งซื้อ.

ส่วน C ใน TCSEC คืออะไร

TCSEC Division C is Discretionary Protection. “ดุลพินิจ” หมายถึง ระบบควบคุมการเข้าออกด้วยดุลพินิจ (DAC) ดิวิชั่น C รวมคลาส C1(Discretionary Security Protection) และ C2 (Controlled Access Protection) TCSEC Division B ได้รับการคุ้มครองตามข้อบังคับ

แนะนำ: