- BLP机密性模型包含简单安全特性规则和*特性规则。
- 简单安全特性:主体只能向下读,不能上读
- *特性:主体只能向上写,不能向下写
- 依据《信息安全技术网络安全等级保护测评要求》等技术标准,定期对定级对象的安全等级状况展开等级测评。其中,定级对象的安全保护等级分为五个,即第一级(用户自主保护级)、第二级(系统保护审计级)、第三级(安全标记保护级)、第四级(结构化保护级)、第五级(访问验证保护级)
- 保护(Protect)是指制定和实施合适的安全措施,确保能够提供关键基础设施服务,类型包括:访问控制、意识和培训、数据安全、信息保护流程和规程、维护、保护技术等
- 物理安全威胁一般分为自然安全威胁和认为安全威胁
- 自然安全威胁包括地震、洪水、火灾、鼠害、雷电
- 人为安全威胁包括:盗窃、爆炸、毁坏、硬件攻击
- 《互联网数据中心工程技术规范(GB51195-2016)》规定IDC机房分为R1、R2、R3三个级别,其中,各级IDC机房要求如下:R1级可用性不小于99.5%、R2可用性不小于99.9%、R3级可用性不小于99.99%