咨询热线:400-818-1122
致远等保评测首页 > 最新发布
等级保护分级之:等级保护四级(下)
上传日期:2019-05-06 16:38 文章来源:

信息安全等级保护共分为五级,本文将继续为您介绍等级保护第四级——机构化保护级。等级保护第四级的前三个功能您可查看《等级保护分级之:等级保护四级(上)》一文,或者前往信创致远网站http://www.dengbao110.com/了解更多等级保护四级整改内容。

 

(四)身份鉴别

计算机信息系统可信计算基初始执行时,等级保护四级整改的身份鉴别功能首先要求用户标识自己的身份,而且计算机信息系统可信计算基维护用户身份识别数据并确定用户访问权及授权数据。计算机信息系统可信计算基使用这些数据,鉴别用户身份,并使用保护机制(例如:口令)来鉴别用户的身份:阻止非授权用户访问用户身份鉴别数据。通过为用户提供唯一标识,计算机信息系统可信计算基能够使用户所有可审计行为相关联的能力。

 

(五)客体重用

计算机信息系统可信计算基的空闲存储客体空间中,对客体初始指定、分配或再分配一个主体之前,撤消客体所含信息的所有授权。当主体获得对一个已被释放的客体的访问权时,当前主体不能获得原主体活动所产生的任何信息。

 

(六)审计

计算机信息系统可信计算基能创建和维护受保护客体的访问审计跟踪记录,并能阻止非授权的用户对它访问或破坏。

计算机信息系统可信计算基能记录下述事件:使用身份鉴别机制;将客体引入用户地址空间(例如:打开文件、程序初始化);删除客体;由操作员、系统管理员或(和)系统安全管理员实施的动作,以及其他与系统安全有关的事件。对于每一事件,其审计记录包括:事件的日期和时间、用户、事件类型、事件是否成功。对于身份鉴别事件,审计记录包含请求的来源(例如:终端标识符);对于客体引入用户地址空间的事件及客体删除事件,审计记录包含客体名及客体的安全级别。此外,计算机信息系统可信计算基具有审计更改可读输出记号的能力。

对不能由计算机信息系统可信计算基独立分辨的审计事件,审计机制提供审计记录接口,可由授权主体调用。这些审计记录区别于计算机信息系统可信计算基独立分辨的审计记录。

计算机信息系统可信计算基能够审计里同隐蔽存储信道时可能被使用的事件。

 

(七)数据完整性

数据完整性,此功能也出现在等级保护三级中。计算机信息系统可信计算基通过自主和强制完整性策略,组织非授权用户修改或破坏敏感信息。在网络环境中,使用完整性敏感标记来确信信息在传送未受损。

 

(八)隐蔽信道分析

系统开发者应彻底搜索隐蔽存储信道,并根据实际测量或工程估算确定每一个被标识信道的最大带宽。

 

(九) 可信路径

等级保护四级整改的最后一个功能——可新路径,对用户的初始登录和鉴别,计算机信息系统可信计算基在它与用户之间提供可信通信路径。该路径上的通信只能由该用户初始化。
免责声明:网站内涉及到图片及相关文字如涉及到侵权,请及时联系我们处理
< 返回列表
最新发布推荐
安全赋能 行稳致远
咨询热线:400-818-1122