網路安全分為幾個級別

2021-03-04 09:31:46 字數 4968 閱讀 9438

1樓:熱心網友

網路安全分為四個級別,詳情如下:

1、系統安全

執行系統安全即保證資訊處理和傳輸系統的安全。它側重於保證系統正常執行。

2、網路的安全

網路上系統資訊的安全。包括使用者口令鑑別,使用者存取許可權控制,資料存取許可權、方式控制,安全審計。安全問題跟踩。計算機病毒防治,資料加密等。

3、資訊傳播安全

網路上資訊傳播安全,即資訊傳播後果的安全,包括資訊過濾等。它側重於防止和控制由非法、有害的資訊進行傳播所產生的後果,避免公用網路上大雲自由傳翰的資訊失控。

4、資訊內容安全

網路上資訊內容的安全。它側重於保護資訊的保密性、真實性和完整性。

網路安全的影響因素:

自然災害、意外事故;計算機犯罪; 人為行為,比如使用不當,安全意識差等;黑客」 行為:由於黑客的入侵或侵擾,比如非法訪問、拒絕服務計算機病毒、非法連線等;內部洩密;外部洩密;資訊丟失;電子諜報,比如資訊流量分析、資訊竊取等。

網路協議中的缺陷,例如tcp/ip協議的安全問題等等。網路安全威脅主要包括兩類:滲入威脅和植入威脅。滲入威脅主要有:假冒、旁路控制、授權侵犯。

2樓:雲南新華電腦學校

tcsec中根據計算機系統所採用的安全策略、系統所具備的安全功能將系統分為a、 b(b1、b2、b3)、c(c1、c2)、d等4類7個安全級別。

(1)d類:最低保護(minimal protection),未加任何實際的安全措施。這是最低的一類,不再分級。常見的無密碼保護的個人計算機系統屬於這一類。

(2)c類:被動的自主訪問策略(discretionary access policy enforced),分以下兩個子類。

·c1:無條件的安全保護。這是c類中較低的一個子類,提供的安全策略是無條件的訪問控制,具有識別與授權的責任。早期的unix系統屬於這一類。

·c2:有控制的存取保護。這是c類中較高的一個子類,除了提供c1中的策略與責任外,還有訪問保護和審計跟蹤功能。

(3)b類:被動的強制訪問策略(mandatory access policy enforced),屬強制保護,要求系統在其生成的資料結構中帶有標記,並要求提供對資料流的監視,b類又分3個子類。

·b1:標記安全保護,是b類中最低的子類。除滿足c類要求外,要求提供資料標記。

·b2:結構安全保護,是b類中的中間子類。除滿足b1要求外,要實行強制性的控制。

·b3:安全域保護,是b類中的最高子類,提供可信裝置的管理和恢復。即使計算機系統崩潰,也不會洩露系統資訊。

(4)a類:經過驗證的保護(formally proven),是安全系統等級的最高類。

3樓:匿名使用者

你指的是windows自帶的網路安全,還是防毒軟體的,還是什麼其他的。

4樓:_讓帥詮釋極致

網路安全級別按安全級別

由高到低分為a、b、c、d四個級別。這些安全級別不是線性的,而是成倍增加的。

1、d1 級

這是電腦保安的最低階別。整個計算機系統不可信,硬體和作業系統容易受到攻擊。d1級計算機系統標準規定對使用者沒有認證,即任何人都可以無障礙地使用計算機系統。

系統不需要使用者註冊(需要使用者名稱)或密碼保護(需要使用者提供唯一的訪問字串)。任何人都可以坐在電腦前開始使用它。

2、c1 級

c1級系統要求硬體具有一定的安全機制(如硬體鎖定裝置和使用計算機的金鑰),使用者在使用前必須登入系統。c1級系統還需要完全的訪問控制能力,這應該允許系統管理員為某些程式或資料建立訪問許可權。c1級保護的缺點是使用者直接訪問作業系統的根目錄。

c1級不能控制使用者進入系統的訪問級別,使用者可以任意移動系統資料。

3、c2 級

c1級c2級的一些缺點強化了幾個特點。c2級引入了受控訪問環境(使用者許可權級)的增強功能。此功能不僅基於使用者許可權,而且還進一步限制使用者執行某些系統指令。

授權層次結構允許系統管理員對使用者進行分組,並授予他們訪問某些程式或層次目錄的許可權。

另一方面,使用者許可權授權使用者訪問程式駐留在單個單元中的目錄。如果其他程式和資料在同一目錄中,則會自動授予使用者訪問這些資訊的許可權。指揮控制級系統也採用系統審計。

審計功能跟蹤所有「安全事件」,如登入(成功和失敗),以及系統管理員的工作,如更改使用者訪問許可權和密碼。

4、b1 級

b1級系統支援多級安全,多級是指這一安全保護安裝在不同級別的系統中(網路、應用程式、工作站等),它對敏感資訊提供更高階的保護。例如安全級別可以分為解密、保密和絕密級別。

5、b2 級

這一級別稱為結構化的保護(structured protection)。b2 級安全要求計算機系統中所有物件加標籤,而且給裝置(如工作站、終端和磁碟驅動器)分配安全級別。如使用者可以訪問一臺工作站,但可能不允許訪問裝有人員工資資料的磁碟子系統。

6、b3 級

b3級要求使用者工作站或終端通過可信任途徑連線網路系統,這一級必須採用硬體來保護安全系統的儲存區。

7、a 級

這是橙色書籍中最高階別的安全性,有時被稱為驗證設計(verified design)。與以前的級別一樣,此級別包含其較低階別的所有功能。a級還包括安全系統監控的設計要求,合格的安全人員必須分析並通過設計。

此外,必須採用嚴格的形式化方法來證明系統的安全性。在a級,構成系統的所有元件的**必須得到保護,這些安全措施還必須確保這些元件在銷售過程中不會損壞。例如,在a級設定中,磁帶驅動器從生產工廠到計算機室都會被密切跟蹤

網路安全分為幾個級別

5樓:_讓帥詮釋極致

網路安全級

別按安全級別由高到低分為a、b、c、d四個級別。這些安全級別不是線性的,而是成倍增加的。

1、d1 級

這是電腦保安的最低階別。整個計算機系統不可信,硬體和作業系統容易受到攻擊。d1級計算機系統標準規定對使用者沒有認證,即任何人都可以無障礙地使用計算機系統。

系統不需要使用者註冊(需要使用者名稱)或密碼保護(需要使用者提供唯一的訪問字串)。任何人都可以坐在電腦前開始使用它。

2、c1 級

c1級系統要求硬體具有一定的安全機制(如硬體鎖定裝置和使用計算機的金鑰),使用者在使用前必須登入系統。c1級系統還需要完全的訪問控制能力,這應該允許系統管理員為某些程式或資料建立訪問許可權。c1級保護的缺點是使用者直接訪問作業系統的根目錄。

c1級不能控制使用者進入系統的訪問級別,使用者可以任意移動系統資料。

3、c2 級

c1級c2級的一些缺點強化了幾個特點。c2級引入了受控訪問環境(使用者許可權級)的增強功能。此功能不僅基於使用者許可權,而且還進一步限制使用者執行某些系統指令。

授權層次結構允許系統管理員對使用者進行分組,並授予他們訪問某些程式或層次目錄的許可權。

另一方面,使用者許可權授權使用者訪問程式駐留在單個單元中的目錄。如果其他程式和資料在同一目錄中,則會自動授予使用者訪問這些資訊的許可權。指揮控制級系統也採用系統審計。

審計功能跟蹤所有「安全事件」,如登入(成功和失敗),以及系統管理員的工作,如更改使用者訪問許可權和密碼。

4、b1 級

b1級系統支援多級安全,多級是指這一安全保護安裝在不同級別的系統中(網路、應用程式、工作站等),它對敏感資訊提供更高階的保護。例如安全級別可以分為解密、保密和絕密級別。

5、b2 級

這一級別稱為結構化的保護(structured protection)。b2 級安全要求計算機系統中所有物件加標籤,而且給裝置(如工作站、終端和磁碟驅動器)分配安全級別。如使用者可以訪問一臺工作站,但可能不允許訪問裝有人員工資資料的磁碟子系統。

6、b3 級

b3級要求使用者工作站或終端通過可信任途徑連線網路系統,這一級必須採用硬體來保護安全系統的儲存區。

7、a 級

這是橙色書籍中最高階別的安全性,有時被稱為驗證設計(verified design)。與以前的級別一樣,此級別包含其較低階別的所有功能。a級還包括安全系統監控的設計要求,合格的安全人員必須分析並通過設計。

此外,必須採用嚴格的形式化方法來證明系統的安全性。在a級,構成系統的所有元件的**必須得到保護,這些安全措施還必須確保這些元件在銷售過程中不會損壞。例如,在a級設定中,磁帶驅動器從生產工廠到計算機室都會被密切跟蹤

6樓:匿名使用者

依照安全性從高到低劃分為 a,b,c,d四個等級,其中這些安全等級不是線性的,而是指數級上升的。

7樓:匿名使用者

不同的安全標準對網路安全的級別劃分有所不同,所以要先確定依據哪個標準對系統安全進行評價和衡量,自然就可以得出對應的安全等級,例如:如果採用資訊保安等級保護準則作為標準,則安全會被分為5個等級。

8樓:盛妤佼元良

tcsec中根據計算機系統所採用的安全策略、系統所具備的安全功能將系統分為a、

b(b1、b2、b3)、c(c1、c2)、d等4類7個安全級別。

(1)d類:最低保護(minimal

protection),未加任何實際的安全措施。這是最低的一類,不再分級。常見的無密碼保護的個人計算機系統屬於這一類。

(2)c類:被動的自主訪問策略(discretionary

access

policy

enforced),分以下兩個子類。

·c1:無條件的安全保護。這是c類中較低的一個子類,提供的安全策略是無條件的訪問控制,具有識別與授權的責任。早期的unix系統屬於這一類。

·c2:有控制的存取保護。這是c類中較高的一個子類,除了提供c1中的策略與責任外,還有訪問保護和審計跟蹤功能。

(3)b類:被動的強制訪問策略(mandatory

access

policy

enforced),屬強制保護,要求系統在其生成的資料結構中帶有標記,並要求提供對資料流的監視,b類又分3個子類。

·b1:標記安全保護,是b類中最低的子類。除滿足c類要求外,要求提供資料標記。

·b2:結構安全保護,是b類中的中間子類。除滿足b1要求外,要實行強制性的控制。

·b3:安全域保護,是b類中的最高子類,提供可信裝置的管理和恢復。即使計算機系統崩潰,也不會洩露系統資訊。

(4)a類:經過驗證的保護(formally

proven),是安全系統等級的最高類。

網路安全主要有哪些方面,網路安全包括哪幾個方面

網路安全由於不 同的環境和應用而產生了不同的型別。主要有以下幾種 1 系統安全 執行系統安全即保證資訊處理和傳輸系統的安全。它側重於保證系統正常執行。避免因為系統的損壞而對系統儲存 處理和傳輸的訊息造成破壞和損失。避免由於電磁洩露,產生資訊洩露,干擾他人或受他人干擾。2 網路的安全 網路上系統資訊的...

網路安全需要學習哪些知識,學網路安全的基本知識有哪些?

ip安全 主要的攻bai擊方式有du被bai動攻擊的網路竊zhidu聽,主動攻dao擊的ip欺騙zhi 報文偽造內 篡改 和路由攻容擊 中間dao人攻擊 2.dns安全 這個大家應該比較熟悉,修改dns的對映表,誤導使用者的訪問流量 3.dos攻擊 單一攻擊源發起的拒絕服務攻擊,主要是佔用網路資源,...

網路安全與維護知識簡介,網路安全與維護需要哪些知識要求?

網路安全是指網路系統的硬體 軟體及其系統中的資料受到保護,不因偶然的或者惡意的原因而遭受到破壞 更改 洩露,系統連續可靠正常地執行,網路服務不中斷。網路安全從其本質上來講就是網路上的資訊保安。從廣義來說,凡是涉及到網路上資訊的保密性 完整性 可用性 真實性和可控性的相關技術和理論都是網路安全的研究領...