信息系统安全等级保护中强制访问控制的设计实现与测评研究

来源 :首届全国信息安全等级保护技术大会 | 被引量 : 0次 | 上传用户:zeng007008
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  访问控制是信息安全等级保护测评中的测评指标,涉及了信息安全和等级保护的一些基本概念和访问控制模型,尤其是强制访问控制,在信息安全领域还存在不少争议。本文通过对等级保护中强制访问控制的基本概念、结构模型、实现方法进行深入分析后,结合等级保护实际测评,研究了如何准确把握强制访问控制的测评尺度,解决测评中所遇到的实际问题。
其他文献
  21世纪是物流挂帅的世纪,物流发展的水平已经成为一个国家、一个地区、一个企业核心竞争力的重要标志之一。由此可见,发展现代化的钢铁企业物流系统,做好钢铁企业物流系统规
  在建筑电气工程的设计过程中,常遇到配电导体的选择和选型问题。笔者通过学习和积累国内外相关标准、信息及知识,总结了一些认识撰写本文.鉴于有的做法源自国外而不是国
  本文从智能灯光的概念、特点、功能及与常规的灯光控制系统的比较,分析了智能灯光优点和在现实生活中的重大意义,最后提出智能灯光系统在一定条件下应得到大规模的推广。
  物联网的概念物联网是新一代信息技术的重要组成部分.其英文名:称是"The Internet of things".顾名思义,"物联网就是物物相连的互联网".这有两层意思:第一,物联网的核心和基
  随着城市化率的提高和经济的发展,我国的建筑能耗持续增长,建筑节能的趋势已经越来越明显。文章全方位阐述了分项计量的背景、意义、政策和主要工作内容,最后对建筑能耗分析
  文章简要介绍了清华环境能源楼在节能领域的各类应用,并重点阐述了控制系统在该项目的发挥的作用。分别从以下几个方面进行了介绍:1.建筑设计中的节能理念;2.中央管理系统将
  日前个人信息泄露安全问题日益严峻,随着国家信息安全等级保护工作的开展,将个人信息泄露防护问题与信息安全等级保护安全要求紧密联系起来,具有一定的实践意义。本文主要分
  本文详细阐述了操作系统安全在信息系统中的地位和作用,并以ASVE技术为例,详细分析了高安全等级操作系统分权制衡,强制访问对保护用户数据和操作系统本身的完整性的作用。
  随着信息化建设的深入发展,在合规性要求日益显著的今天,传统的通过采集设备日志、综合分析日志信息来发现并定位已发生安全事件的被动式安全防御模式已经很难适应当前信息
  本文通过对铁路行业现有的安全认证平台的分析,指出了其中认证技术和模式的不足,结合铁路信息系统的实际情况和行业自身的特点,构建了由数字证书签发服务平台、数字证书应用