999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

安全等級劃分方法研究綜述

2011-08-15 00:52:53周煥盛
科技傳播 2011年2期
關鍵詞:用戶服務信息

周煥盛

同濟大學計算機系,上海 201804

0 引言

在一個信息安全體系結構中,對關注點(比如安全策略、安全服務、信息資產、業務依賴等)進行分級,不管從技術上還是從管理上都是非常必要的。信息爆炸使得安全問題變得越來越來復雜,因此安全等級的劃分就成了安全體系結構設計中的核心環節。好的安全等級劃分策略能夠清晰地定義邊界,能夠對安全威脅進行精確的評估,這會給用戶和信息資產的管理帶來極大的方便。從安全工程師的角度看,他們通常精通各種安全技術和攻防策略,因此希望在安全服務上(比如認證、保密、訪問控制、防抵賴、信息流的安全路由等)實施等級保護。而用戶則更愿意從應用環境、信息資產等方面來關注安全威脅造成的后果。不同的視角造就了多種安全等級劃分的策略。

從目前的研究看,主要的安全等級劃分方法有基于安全策略的安全等級劃分(TCSEC)、基于安全強健性的安全等級劃分(IATF)和基于安全服務的安全等級劃分(CDSA)。

1 基于安全策略的安全等級劃分

安全策略是指用于所有與安全活動相關的一組規則,它的顯著特點就是用一般術語對安全需求和安全屬性進行描述,而不涉及具體的實現過程。美國國防部1985年12月通過的可信計算機安全評價標準(TCSEC,又稱橙皮書)就是基于安全策略來分級的。TCSEC的安全等級劃分指標包括安全策略(Security Policy)、責任(Accountability)、保證(Assurance)和文檔(Documentation)4個方面,每個方面又細分為若干項,其中的核心就是安全策略。

根據對上述各項指標的支持情況,TCSEC將系統劃分為4類(division)7個等級,依次是D;C(C1,C2);B(B1,B2 ,B3);A(A1),按系統可靠或可信程度逐漸增高。D類為最小化保護,C類為自主保護,B類為強制保護,A類為可驗證的保護。在TCSEC中建立的安全級別之間具有一種偏序向下兼容的關系,即較高安全性級別提供的安全保護要包含較低級別的所有保護要求,同時提供更多或更完善的保護能力。

基于安全策略的安全等級劃分核心是訪問控制。有DAC和MAC。DAC說明主體具有自主權,能夠向其他主體轉讓訪問權限,這通常會導致系統中一個或多個特權用戶可以改變主體的訪問權限。主體的權限過大很容易導致機密信息的泄露。DAC一般是通過訪問控制表(ACL)來實現的,幾乎就是一種靜態表格形式,一旦用戶數量增多、用戶數據增加,ACL就會變得非常龐大。ACL本身的維護也不是一件容易的事,因為用戶的需要訪問的資源各種各樣,而且用戶的職責有時也會經常發生變化。MAC意味著如果用戶沒有按相應安全等級行事,系統就不會讓用戶訪問對象。這是一種被動的安全模型。系統使用靈敏度標記作為所有強制訪問控制的基礎,靈敏度標記必須準確地表示其所聯系的對象的安全級別。當系統管理員創建系統或者增加新的通信通道或I/O設備時,管理員必須指定每個通信通道和I/O設備是單級還是多級,并且管理員只能手工完成這些操作。單級設備并不保持傳輸信息的靈敏度級別,所有直接面向用戶位置的輸出(無論是虛擬的還是物理的)都必須產生標記來指示關于輸出對象的靈敏度。顯然這種管理不方便,也容易出錯。

DAC和MAC都沒有考慮實際的應用環境,授權訪問基本上都是靜態的,一旦主體有某種權限,它就永遠擁有該權限。這種安全等級劃分不具有動態性,也不夠精確,很能適應企業規模越來越龐大,需要更加清晰和精確的安全等級劃分的現實。另外,TCSEC的分級具有縱向性,即一級比一級強,但級與級之間的邊界卻不是十分的清晰,沒有融入橫向分級的策略。通常我們也需要橫向的分級,每個級別關注不同的安全問題,這樣就能各盡其責,邊界清晰。

2 基于安全強健性的安全等級劃分

2.1 IATF的等級劃分思想

美國國家安全局(NSA)制定的信息保障技術框架IATF,提出信息保障的核心思想是縱深防御戰略。所謂縱深防御戰略就是采用一個多層次的、縱深的安全措施來保障用戶信息及信息系統的安全。在縱深防御戰略中,人、技術和操作是三個主要核心因素,要保障信息及信息系統的安全,三者缺一不可。在IATF中,安全等級劃分用強健性來衡量。強健性級別被定義為推薦的安全機制強度和保證測試級別,它由信息價值和威脅環境來決定。IATF根據信息保護策略的違犯造成的危害程度將信息價值劃分為V1-V5共5個級別。根據對手占有的資源和愿意冒的風險程度將環境威脅劃分為T1-T7共7個級別。

當信息價值和威脅環境的級別確定后,ISSE(信息系統安全工程)可以在確定安全機制的強度和需要進行什么樣的保險活動方面提供指導,以獲得推薦的機制強度級別SML(Strength Mechanism Level)和保證測試級別EAL(Evaluation Assurance Level)。對于某一威脅級別(T1~T7)和某一信息或系統的價值(V1~V5),IATF列出了推薦的最小SML級別和EAL級別。這里SML為機制強度級別,表現為一系列技術性的安全服務機制,IATF列出了8大類安全機制,每一類中都包含若干種安全服務。根據對各種安全服務的支持程度SML被劃分為基本強度、中等強度和高強度3個級別。EAL為保證測試級別,即為了使系統達到一定的安全性而需要進行的測試。根據測試的嚴格程度EAL被劃分為功能測試、結構測試、順序測試檢查、順序的設計測試和檢查、半正式設計和測試、半正式認證設計和測試、正式認證設計和測試共7個等級。

2.2 IATF的主要問題

IATF的安全等級劃分真正地把人(即管理)、技術、操作結合起來,貫徹了縱深防御的戰略。與TCSEC相比較,這無疑是一個巨大的進步。IATF把安全等級劃分因素歸結為內部因素(信息資產的價值)和外部因素(環境的威脅程度),根據這兩個因素的強弱組合(V,T)來劃分系統的安全等級(SEL,EAL)。這使得IATF的安全等級劃分成為一個全面的多維的構造。與TCSEC相比,IATF中對V和T的分級提高了等級劃分的精確性。

IATF的主要缺點是它的劃分方法仍然是定性的,并沒有達到量化級別的精確度,其強健性策略并沒有提供更為詳細的分析方法。它給出都是一些定性的指標,其V、T、SEL和EAL分級的定義都是定性的,策略自身并沒有提供在特定的情況下選擇安全機制的足夠信息。IATF中的強健性策略也不見得就是完善的,可能還有很多其他的因素需要考慮(比如部門對信息系統的依賴程度),也可能還有新的安全機制在表中沒有列出。IATF的等級劃分能夠給信息系統工程師提供一個指導性的框架,但它并沒有提供一種精確的分析方法來確定信息資產的價值和環境的威脅程度。工程師在對V1-V5,T1-T7進行劃分時,并沒有一個嚴格的標準,可能一個工程認為是V3,而另一個工程師則認為是V4。他們只能基于自己的經驗和聽取專家的意見去獲得一些感性的認識。

3 基于安全服務的安全等級劃分

公共數據安全體系結構CDSA由Intel體系結構實驗室提出,并得到了多家組織和廠商的支持。CDSA定義為一個開放的、可擴展的體系結構,它包含一組層次化的安全服務和相關編程接口,應用程序可以有選擇地、動態地訪問這些安全服務。

整個CDSA劃分為4層,即應用程序層、系統安全服務層、通用安全服務管理器(CSSM)層、安全插件模塊層。這里安全插件模塊層提供了5種核心的安全服務模塊,即密碼服務CSP、信任策略服務TP、數字證書庫服務CL、數據存儲庫服務DL、授權計算服務AC。這些安全服務由CSSM層來進行統一地集成和管理。CDSA將攻擊分為3類,其中I類外部攻擊(如黑客);II類為運行程序的攻擊(如病毒和木馬);III類完全控制系統并利用分析工具進行的攻擊。CDSA被設計成防范II類和III類攻擊。

CDSA的優點就是通用,這既包括技術上的通用,也包括商業上的通用。技術上的通用包括跨平臺、能夠兼容各種現有技術協議、允許支持多種開發語言、靈活可擴展的接口、豐富的管理工具、開放的API標準等等;商業上的通用,CDSA則希望能應用到包括電子商務、教育、娛樂、信息、原材料等相關軟件和服務中。但CDSA并不是一個全面的安全等級劃分系統。CDSA認為I類攻擊應該通過優秀的訪問控制和系統管理機制來防范,而不是使用安全軟件。可見與IATF相比,CDSA并不是一個縱深的多層次的安全保護方案。CDSA與TCSEC一樣,都沒有考慮人的因素,沒有引入系統的安全管理機制。CDSA還具有不可伸縮、接口復雜、系統資源消耗大等缺點。

4 結論

隨著信息網絡的快速發展和信息系統工程變得越來越復雜的現實,安全等級劃分成為信息系統研究、開發和管理中的一個重要課題。本文對當前3種主流的安全等級劃分方法作了詳細的分析和比較。事實上每一種安全等級模型都有很多變體,這都有待進一步的研究。從宏觀上看,人和管理的因素,與應用相結合的信息資產、工作流等都被納入到安全等級劃分的范疇。從微觀上看,劃分粒度越來越精細,對某一個技術性的安全范疇(信息價值)都會形成多層次的等級劃分。總的來說,安全等級劃分研究的趨勢是方法越來越精確、考慮的因素越來越全面、站的層次越來越高(從系統工程的角度出發)、劃分越來越精細、由單維的構造向多維方向發展。

[1]USDoD5200.28-STD.Trusted Computer System Evaluation Criteria[S].

[2]IATF Release3.1.Information Assurance Technical Framework[S].

[3]趙戰生.美國信息保障技術框架——IATF簡介[J].信息網絡安全,2003(4):13-16.

[4]The Open Group.Common Security:CDSA and CSSM,Version2.3[EB/OL].http://www.opengroup.org/publications/catalog/c914.htm,2000,5.

[5]馮登國,孫銳,張陽.信息安全體系結構[M].北京:清華大學出版社,2008.

[6]S.Michelle Oda,Huirong Fu,Ye Zhu.Enterprise Information Security Architecture A Review of Frameworks,Methodology,and Case Studies.2nd IEEE International Conference on Computer Science and Information Technology,8-11,2009,8:333-337.

猜你喜歡
用戶服務信息
服務在身邊 健康每一天
今日農業(2019年12期)2019-08-15 00:56:32
服務在身邊 健康每一天
今日農業(2019年10期)2019-01-04 04:28:15
服務在身邊 健康每一天
今日農業(2019年16期)2019-01-03 11:39:20
招行30年:從“滿意服務”到“感動服務”
商周刊(2017年9期)2017-08-22 02:57:56
訂閱信息
中華手工(2017年2期)2017-06-06 23:00:31
關注用戶
商用汽車(2016年11期)2016-12-19 01:20:16
關注用戶
商用汽車(2016年6期)2016-06-29 09:18:54
關注用戶
商用汽車(2016年4期)2016-05-09 01:23:12
如何獲取一億海外用戶
創業家(2015年5期)2015-02-27 07:53:25
展會信息
中外會展(2014年4期)2014-11-27 07:46:46
主站蜘蛛池模板: 视频国产精品丝袜第一页| 影音先锋亚洲无码| 乱人伦99久久| 欧美成a人片在线观看| 精品一区二区三区无码视频无码| 国产真实乱子伦视频播放| 手机永久AV在线播放| 波多野结衣中文字幕一区| 欧美亚洲香蕉| 狼友av永久网站免费观看| 国产簧片免费在线播放| www.日韩三级| 99成人在线观看| …亚洲 欧洲 另类 春色| 2022国产无码在线| 国产成人精品视频一区二区电影 | 99久久99视频| 日韩小视频在线观看| 97视频免费看| 欧美精品另类| 免费又爽又刺激高潮网址| 精品无码一区二区三区电影| 四虎永久在线视频| 九九视频免费在线观看| 国产91精品最新在线播放| 免费国产小视频在线观看| 为你提供最新久久精品久久综合| 色噜噜综合网| 五月天丁香婷婷综合久久| 54pao国产成人免费视频| 亚洲丝袜中文字幕| 91偷拍一区| 欧美一级在线看| 久久中文字幕2021精品| 在线播放精品一区二区啪视频| 第一区免费在线观看| 精品福利国产| 国产亚洲精品97在线观看| 亚洲国产精品美女| 国产中文一区a级毛片视频| 国产成人一区在线播放| 国产极品美女在线播放| 国产精品无码一区二区桃花视频| 亚洲无线视频| 亚洲国产高清精品线久久| 91网址在线播放| 一本色道久久88| 无码视频国产精品一区二区| 四虎国产永久在线观看| 伊人中文网| 午夜福利网址| 国产日本欧美亚洲精品视| 国外欧美一区另类中文字幕| 欧美笫一页| 精品久久综合1区2区3区激情| 免费在线不卡视频| 72种姿势欧美久久久大黄蕉| 国产91特黄特色A级毛片| 国产极品美女在线观看| 久久青草精品一区二区三区| 国产精品久久久免费视频| 国产精品毛片一区视频播| 日韩高清欧美| 一级不卡毛片| 在线观看国产精品第一区免费| 天天做天天爱夜夜爽毛片毛片| 国产91视频观看| 国产成人AV综合久久| 极品国产一区二区三区| 精品成人免费自拍视频| 一区二区三区毛片无码| 久久精品一品道久久精品| 午夜精品一区二区蜜桃| 九色最新网址| 九色视频最新网址| 免费jjzz在在线播放国产| 99九九成人免费视频精品| 成人国产精品网站在线看| 久久久亚洲色| 免费人成黄页在线观看国产| 欧美人人干| 久久99国产乱子伦精品免|