计算机系统安全2018【4】第八章:机密性

1: Why is it meaningless to have
compartments at the UNCLASSIFIED level (such as (UNCLASSIFIED, { NUC }) and (
UNCLASSIFIED, { EUR }))?

为什么级别为公开时无需分类?

因为公开的不分类也都可读,不能随便写入

2:
Given the security levels TOP SECRET, SECRET, CONFIDENTIAL, and UNCLASSIFIED
(ordered from highest to lowest), and the categories A, B, and C, specify what
type of access (read, write, both, or neither) is allowed in each of the
following situations. Assume that discretionary access controls allow anyone
access unless otherwise specified.
安全级别、分类,在自主访问控制授予相应权限下,下面情况的访问类型?

1)Paul, cleared
for (TOP SECRET, { A, C }), wants to access a document classified (SECRET, { B,
C }).  无

2)Anna, cleared for (CONFIDENTIAL, { C }), wants to access a document
classified (CONFIDENTIAL, { B }).   无

3)Jesse, cleared for (SECRET, { C }), wants to access a document
classified (CONFIDENTIAL, { C }).  读

 4)Sammi, cleared for (TOP SECRET, { A, C }), wants to access a
document classified (CONFIDENTIAL, { A }). 
读
5)Robin, who has no clearances (and so works at the UNCLASSIFIED
level), wants to access a document classified (CONFIDENTIAL, { B }).   无

3: Prove that any file in the DG/UX system
with a link count greater than 1 must have an explicit MAC label.
证明DG/UX系统中连接数大于1时,必须有显示标签。

 1)硬连接       

Ø  如果mount到一个无标签的文件系统A, A上所有文件和目录的标签均为mount点的标签,如果A上有一个文件x1,A上另一个文件x2为硬连接指向x1则二者标签必须改为显示

Ø  如果mount到一个无标签的文件系统A,A上建立文件x3,x3为硬连接指向非挂载系统上文件x4,建立文件x3时A上相应目录标签改为显示标签

Ø  如果非挂载系统上文件x5建立指向挂载文件系统A上x6,则x6以及它的上级目录标签必须改为显示标签

   2)符号连接

   符号连接是文件,和文件的标签性质相同

4: In the DG/UX system, why is the virus prevention region below the user region?

病毒区在下面,上级程序可读,但上级程序不可写保护系统不被纂改

5: In the DG/UX system, why is the
administrative region above the user region?

管理区在上面,可检查下面用户程序、系统程序的一致性,可检查用户数据的正确性;下层产生的日志信息写入管理区。符合安全性。

  • 0
    点赞
  • 2
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
一、题目 4 二、摘要 4 三、关键字 4 四、引言 4 五、正文 4 5.1Windows操作系统安全定义 4 5.1.1身份认证(authentication) 5 5.1.2访问控制(authorisation) 6 5.1.3数据保密性(privacy) 7 5.1.4数据完整性(date integrity) 9 5.1.5不可否认性(non-repudiation) 9 5.2Windows金字塔安全架构 9 5.3Windows系统的安全组件 9 5.3.1访问控制的判断(Discretion access control) 10 5.3.2对象重用(Object reuse) 10 5.3.3强制登陆(Mandatory log on) 10 5.3.4审核(Auditing) 10 5.3.5对象的访问控制(Control of access to object) 11 5.4Windows安全子系统的组件 11 5.4.1安全标识符(Security Identifiers) 12 5.4.2访问令牌(Access tokens) 12 5.4.3安全描述符(Security descriptors) 13 5.4.4访问控制列表(Access control lists) 13 5.4.5访问控制项(Access control entries) 13 5.5Windows安全子系统 13 5.6Windows安全子系统流程过程 13 5.6.1 Winlogon and Gina 14 5.6.2本地安全认证(Local Security Authority) 14 5.6.3安全支持提供者的接口(Security Support Provide Interface) 15 5.6.4认证包(Authentication Package) 15 5.6.5安全支持提供者(Security Support Provider) 16 5.6.6网络登陆(Netlogon) 16 5.6.7安全账号管理者(Security Account Manager) 16 5.7Linux安全机制概述 16 5.7.1PAM机制 16 5.7.2入侵检测系统 17 5.7.3加密文件系统 17 5.7.4安全审计 17 5.7.5强制访问控制 18 5.7.6防火墙 18 5.8WindowsXP下的一些常用安全设置 19 5.8.1WindowsXP系统安全补丁升级 19 5.8.2WindowsXP管理防火墙的例外程序 20 5.8.3WindowsXP端口安全设置 20 5.8.4WindowsXP下Internet安全设置 22 六、结论 22 七、参考文献 23
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值