CISSP要点-第五章安全体系结构和设计

更新时间:2023-06-03 18:44:21 阅读: 评论:0

CISSP要点-第五章安全体系结构和设计
两个可以有完全相同的硬件、件和用程序,但却建立在不同的安全策略和安全模型之上而提供不同的保时尚的英文单词护级别
specializeCPU包括一个控制单元,它控制指令和数据执行的时序;还包含一个ALU(算术逻辑单元),它执行算术功能和逻辑操作。
逻辑单元),它执行算术功能和逻辑操作。
绝大多数系统都使用保护环(Protection Ring)进程的特权级别越高,则运行编号越小的保护环中,它就能访问全部或者大部分的系统资源。应用程序运行在编号越大的保护环中,它能访问的资源就越少。
操作系统的进程运行在特权或监控模式中,应用程序运行在用户模式中,也称为“问题”状态。
次级存储(Second Storage)是永久性的,它可以是硬盘、CD-ROM、软驱、磁带备份或者U盘。
虚存(Virtual Storage)由RAM和次级存储所构成,系统因此看起来具有很大一块存储器。
当两个进程试图同时访问相同的资源,或者一个进程占据着某项资源而且不释放的时候,就发生了死锁情况。
安全机制着眼于不同的问题,运行于不同的层次,复杂性也不尽相同。
安全机制越复杂,它能提供的保险程度就越低。
并不是所有的系统组成部分都要处于TCB范围内;只有那些直接以及需要实施安全策略的部件才是。这些部分要位于安全边界内。
构成TCB的组成部分有硬件、软件、固件。因为它们都提供了某种类型的安全保护功能。
安全边界(Security Perimeter)是一个假想的边界线,可信的部件位于其中(那些构成TCB的部件),而不可信的部件则处于边界之外。
引用监控器(Reference Monitor)是一个抽象机,它能确保所有的主体在访问客体之前拥有必要的访问权限。因此,它是主体对客体所有访问的中介。
安全内核(Security Kernel)是实际落实引用监控器规则的机制。
安全内核必须隔离实施引用监控器概念的进程、必须不会被篡改、必须被每次访问企图调用,而且必须小到足以能正确地测试。
安全域(Security Domain)是一个主体能够用到的全部客体。
进程需要进行隔离,这可以通过内存分段寻址、对象封装、共享资源时分复用、命名区分和虚拟映射来做到。
系统提供的安全水平取决于它落实安全策略的程度有多大。
多级安全系统能受理属于不同类别(安全等级)的数据,具有不同访问级(安全等级)的用户都能够使用该系统。
应该赋予进程最小的特权,以便使其具有的系统特权只够履行它们的任务,没有多余。
有些系统在架上提供不同次的功能,这称为peninsula将进行了分离,为单个进程提供了更多的保
藏用于于不同次上的程之存在多层访问控制。程只需要知道如何通彼此的接口行通信
安全模型(Security Model)将安全策略的抽象目映射到算机系术    语念上。它给出安全策略的结构提供一框架。qq名字英文
封闭式系通常制造商或供商所有;而放式系统则生气勃勃的意思许更多的互操作性
Bell-LaPadula模型只解决机密性的要求,sodium acetateBiba和Clark-Wilsoll则决数据完整性的要求。
difficult
状态机模型理一够进入的不同状态。如果一统开始是在一相关系数矩阵安全状态下,在生的全部活都是安全的,那会进入一不安全的状态
格子(Lattice)模型给主体的授权访问提供了上界和下界。
信息流安全模型不允许数据以一不安全的方式流向客体。
Bell-LaPadula模型有一条简单安全规则,意思是,主体不能更高级别读(不能
向上读)。特性规则的意思是,主体不能向更低综合改错级别写数(不能向下写)。强星特性规则是指一主体只能在同一安全等级内读,不能高也不能低。
Biba模型不允许主体向位于更高级别的客体写数(不能向上写),它bitterly也不允主体更低级别读(不能向下读)。这样做是了保护数据的完整性。
Bell—LaPadula模型主要用在军事系中,Biba和Clark.Wilson模型则用于商

本文发布于:2023-06-03 18:44:21,感谢您对本站的认可!

本文链接:https://www.wtabcd.cn/fanwen/fan/90/132805.html

版权声明:本站内容均来自互联网,仅供演示用,请勿用于商业和其他非法用途。如果侵犯了您的权益请与我们联系,我们将在24小时内删除。

标签:进程   访问   系统   主体   部件   提供
相关文章
留言与评论(共有 0 条评论)
   
验证码:
Copyright ©2019-2022 Comsenz Inc.Powered by © 专利检索| 网站地图