|
C2安全技术概述本文关键字 IT安全 广告 在有关安全的讨论中,您大概已经耳闻“C2”一词被人们用来用去。然而,和其它很多安全术语一样,人们对 C2 级安全以及它所代表的含义,还有很多过分的渲染、曲解,甚至错误的声明。由于 Microsoft Windows NT Server 4.0 / Windows 2000 都成功通过了 C2 级评测,安全圈子中就“C2 究竟代表什么”这一问题有许多不同的声音与争论。其中很多争论都因为对 C2 要求的含义,以及使用 C2 评测的配置所带来的好处,还知之甚少。本文的使命就是介绍 C2 的科学原理,让您能够理解这种安全等级代表什么,NT 是如何经过评测,以及您将从中得到哪些好处。 橙皮书 《橙皮书》定义了四个主要等级的安全: D, 标为“最低保护”。很多台式电脑和服务器 OS 都归入这一类。 评测过程 为了能够声明一项产品已经成功通过 C2 评测,厂商(本例中指 Microsoft)必须找到一个第三方,让它对 OS 做全面的评测。OS 将在特殊的硬件配置上运行,而后对照《橙皮书》标准,评测整个工作情况,其中包括测试: 系统是否为所有用户提供了强制识别和身份验证 评测的意义 SAIC 评测小组已经确认:按照 Trusted Facility Manual(可信设备手册)进行配置的Windows NT 4.0,连同
Service Pack 6a 和 C2 Update,符合 C2 级别的所有要求。 在“评测”与“认证”之间,也有差别。评测过程告诉我们,某个软件或硬件产品(比如说,Compaq ProLiant 5500 上的 Windows NT 4.0 Server)“能够”符合 C2 要求。而 C2 认证则表明,安装于位置 X 的系统“确实”符合 C2 要求。这种实际的 C2 和可能的 C2 之间的程度差别,在您阅读有关 TCSEC 评测的信息时一定要牢记。 C2 4 简言之,您需要安装 Service Pack 6a 和 SP6a 以后的 C2 动态修补程序,然后依照指南的第四章配置系统。还有一个单独的 1009097683C2 配置清单,它告诉您没有背景资料时该怎么办。 这一过程中,有两个重要的事情需要注意。首先,除非您使用的硬件和配置与 TPEP 小组完全相同,否则您的系统将不能用于“要求” C2 安全级别的环境中。其次,上面第一点根本无所谓 - 很可能 C2 配置的设置,要比您现在使用的更安全,所以只要依照清单,就可以轻而易举地得到更高的安全性。
如果您希望与本文章的作者或其所在机构,进一步交流,请联系:畅享网 姜小姐 jill.jiang@amteam.org | 021-51096826-112 | 在线联系 |
节能与优化IT 企业CIO过冬良策当前金融危机的影响还在继续漫延,很多企业都在苦寻过冬的良策,在这种情况下,节能与优化技术与产品无疑成为CIO们关注的首要对象,本次选题就是针对节能与优化IT来为CIO们提供过冬的良…… 观08软件并购风潮 议09巨头何处生花2008,似乎注定是不平静的一年。有人说2008是并购年。业内人士表示,在全球软件行业,并购一直是大企业谋求做大做强的捷径之一,包括甲骨文、SAP,微软等全球软件巨头都为了扩大自己…… |
|
|