|
C2安全技术概述本文关键字 IT安全 广告 在有关安全的讨论中,您大概已经耳闻“C2”一词被人们用来用去。然而,和其它很多安全术语一样,人们对 C2 级安全以及它所代表的含义,还有很多过分的渲染、曲解,甚至错误的声明。由于 Microsoft Windows NT Server 4.0 / Windows 2000 都成功通过了 C2 级评测,安全圈子中就“C2 究竟代表什么”这一问题有许多不同的声音与争论。其中很多争论都因为对 C2 要求的含义,以及使用 C2 评测的配置所带来的好处,还知之甚少。本文的使命就是介绍 C2 的科学原理,让您能够理解这种安全等级代表什么,NT 是如何经过评测,以及您将从中得到哪些好处。 橙皮书 《橙皮书》定义了四个主要等级的安全: D, 标为“最低保护”。很多台式电脑和服务器 OS 都归入这一类。 评测过程 为了能够声明一项产品已经成功通过 C2 评测,厂商(本例中指 Microsoft)必须找到一个第三方,让它对 OS 做全面的评测。OS 将在特殊的硬件配置上运行,而后对照《橙皮书》标准,评测整个工作情况,其中包括测试: 系统是否为所有用户提供了强制识别和身份验证 评测的意义 SAIC 评测小组已经确认:按照 Trusted Facility Manual(可信设备手册)进行配置的Windows NT 4.0,连同
Service Pack 6a 和 C2 Update,符合 C2 级别的所有要求。 在“评测”与“认证”之间,也有差别。评测过程告诉我们,某个软件或硬件产品(比如说,Compaq ProLiant 5500 上的 Windows NT 4.0 Server)“能够”符合 C2 要求。而 C2 认证则表明,安装于位置 X 的系统“确实”符合 C2 要求。这种实际的 C2 和可能的 C2 之间的程度差别,在您阅读有关 TCSEC 评测的信息时一定要牢记。 C2 4 简言之,您需要安装 Service Pack 6a 和 SP6a 以后的 C2 动态修补程序,然后依照指南的第四章配置系统。还有一个单独的 1009097683C2 配置清单,它告诉您没有背景资料时该怎么办。 这一过程中,有两个重要的事情需要注意。首先,除非您使用的硬件和配置与 TPEP 小组完全相同,否则您的系统将不能用于“要求” C2 安全级别的环境中。其次,上面第一点根本无所谓 - 很可能 C2 配置的设置,要比您现在使用的更安全,所以只要依照清单,就可以轻而易举地得到更高的安全性。
如果您希望与本文章的作者或其所在机构,进一步交流,请联系:畅享网 姜小姐 jill.jiang@amt.com.cn | 021-51096826-112 | 在线联系 |
CIO职场,强者生存?在2008年,我们将继续看到CIO向商业运营方向发展。与此同时,我们也会看到商业管理人员将与技术管理人员一起竞争CIO岗位。 IT领导者的就职机会虽有不少,但其难度将会大幅提高。2…… 防震减灾,IT当关今天,任何的防震救灾体系,都离不开IT技术。地震观测台是数字化的,震害防御需要对以往的地震信息进行数据分析,应急救援要需要现代多样化的通讯技术。如果说,在许多行业,信息技术还只是一…… |
|
|