Ano ang pinakamahusay na kahulugan ng isang modelo ng seguridad?
Ano ang pinakamahusay na kahulugan ng isang modelo ng seguridad?

Video: Ano ang pinakamahusay na kahulugan ng isang modelo ng seguridad?

Video: Ano ang pinakamahusay na kahulugan ng isang modelo ng seguridad?
Video: Ano ang Demokrasya? 2024, Nobyembre
Anonim

A modelo ng seguridad ay isang teknikal na pagsusuri ng bawat bahagi ng isang computer system upang masuri ang pagkakatugma nito sa seguridad mga pamantayan. D. A modelo ng seguridad ay ang proseso ng pormal na pagtanggap ng isang sertipikadong pagsasaayos.

Gayundin, ano ang iba't ibang modelo ng seguridad?

Inuri ng DoD ang mga mapagkukunan sa apat magkaiba mga antas. Sa pataas na pagkakasunud-sunod mula sa hindi gaanong sensitibo hanggang sa pinakasensitibo ay ang mga sumusunod: Hindi Nauuri, Kumpidensyal, Lihim, at Nangungunang Lihim. Pagpunta sa pamamagitan ng Bell-LaPadula modelo , ang isang paksa na may anumang antas ng clearance ay maaaring mag-access ng mga mapagkukunan sa o mas mababa sa antas ng clearance nito.

Pangalawa, ilang pangunahing kategorya ang tinutukoy ng pamantayan ng Tcsec? Ang Tinutukoy ng TCSEC apat na dibisyon: D, C, B, at A, kung saan ang division A ang may pinakamataas na seguridad. Ang bawat dibisyon ay kumakatawan sa isang makabuluhang pagkakaiba sa tiwala ng isang indibidwal o organisasyon pwede ilagay sa nasuri na sistema.

Bukod sa itaas, ano ang ipinahihiwatig na kahulugan ng simpleng pag-aari ni Biba?

Biba at Clark Wilson Biba ay idinisenyo upang ang isang paksa ay hindi masira ang data sa isang antas na mas mataas ang ranggo kaysa sa paksa at upang paghigpitan ang katiwalian ng data sa isang mas mababang antas kaysa sa paksa. Tinutugunan lamang ng modelong Bell-LaPadula ang pagiging kumpidensyal ng data at hindi ang integridad.

Aling modelo ng seguridad ang tumutugon sa pagiging kumpidensyal ng data?

Ang Kampana–LaPadula modelo nakatutok sa pagiging kompidensiyal ng data at kontroladong pag-access sa classified na impormasyon, sa kaibahan sa Biba Integrity Modelo na naglalarawan ng mga tuntunin para sa proteksyon ng datos integridad. Sa ganitong pormal modelo , ang mga entidad sa isang sistema ng impormasyon ay nahahati sa mga paksa at bagay.

Inirerekumendang: