• 回答数

    4

  • 浏览数

    300

品名暂无
首页 > 论文问答 > 网络空间安全期刊级别评定

4个回答 默认排序
  • 默认排序
  • 按时间排序

cynthiahql

已采纳
依照安全性从高到低划分为 A,B,C,D四个等级,其中这些安全等级不是线性的,而是指数级上升的。 几年前,美国国防部为计算机安全的不同级别制订了4个准则。橙皮书(正式名称为可信任计算机标准评估标准)包括计算机安全级别的分类。看一下这些分类可以了解在一些系统中固有的各种安全风险,并能掌握如何减少或排除这些风险。 1、D1 级 这是计算机安全的最低一级。整个计算机系统是不可信任的,硬件和操作系统很容易被侵袭。D1级计算机系统标准规定对用户没有验证,也就是任何人都可以使用该计算机系统而不会有任何障碍。系统不要求用户进行登记(要求用户提供用户名)或口令保护(要求用户提供唯一字符串来进行访问)。任何人都可以坐在计算机前并开始使用它。 D1级的计算机系统包括: MS-Dos MS-Wxe及Windows95(不在工作组方式中) Apple的Sx 2、C1 级 C1级系统要求硬件有一定的安全机制(如硬件带锁装置和需要钥匙才能使用计算机等),用户在使用前必须登录到系统。C1级系统还要求具有完全访问控制的能力,经应当允许系统管理员为一些程序或数据设立访问许可权限。C1级防护不足之处在于用户直接访问操作系统的根。C1级不能控制进入系统的用户的访问级别,所以用户可以将系统的数据任意移走。 常见的C1级兼容计算机系统如下所列: UNIX 系统 XENIX Nx或更高版本 Windows NT 3、C2 级 C2级在C1级的某些不足之处加强了几个特性,C2级引进了受控访问环境(用户权限级别)的增强特性。这一特性不仅以用户权限为基础,还进一步限制了用户执行某些系统指令。授权分级使系统管理员能够分用户分组,授予他们访问某些程序的权限或访问分级目录。另一方面,用户权限以个人为单位授权用户对某一程序所在目录的访问。如果其他程序和数据也在同一目录下,那么用户也将自动得到访问这些信息的权限。C2级系统还采用了系统审计。审计特性跟踪所有的“安全事件”,如登录(成功和失败的),以及系统管理员的工作,如改变用户访问和口令。 常见的C2级操作系统有: UNIX 系统 XENIX Nx或更高版本 Windows NT 4、B1 级 B1级系统支持多级安全,多级是指这一安全保护安装在不同级别的系统中(网络、应用程序、工作站等),它对敏感信息提供更高级的保护。例如安全级别可以分为解密、保密和绝密级别。 5、B2 级 这一级别称为结构化的保护(Structured Protection)。B2 级安全要求计算机系统中所有对象加标签,而且给设备(如工作站、终端和磁盘驱动器)分配安全级别。如用户可以访问一台工作站,但可能不允许访问装有人员工资资料的磁盘子系统。 6、B3 级 B3级要求用户工作站或终端通过可信任途径连接网络系统,这一级必须采用硬件来保护安全系统的存储区。 7、A 级 这是橙皮书中的最高安全级别,这一级有时也称为验证设计(verified design)。与前面提到各级级别一样,这一级包括了它下面各级的所有特性。A级还附加一个安全系统受监视的设计要求,合格的安全个体必须分析并通过这一设计。另外,必须采用严格的形式化方法来证明该系统的安全性。而且在A级,所有构成系统的部件的来源必须安全保证,这些安全措施还必须担保在销售过程中这些部件不受损害。例如,在A级设置中,一个磁带驱动器从生产厂房直至计算机房都被严密跟踪。
136 评论

洋洋和洒洒

网络空间已经逐步发展成为继陆、海、空、天之后的第五大战略空间,是影响国家安全、社会稳定、经济发展和文化传播的核心、关键和基础,其安全性至关重要,存在一些急需解决的重大问题。网络空间安全(Cyberspace Security)是研究网络空间中的信息在产生、传输、存储、处理等环节中所面临的威胁和防御措施,以及网络和系统本身的威胁和防护机制。不仅包括传统信息安全所研究的信息的保密性、完整性和可用性,还包括构成网络空间基础设施的基础设施的安全和可信。需要明确信息安全、网络安全、网络空间安全概念之异同,三者均属于非传统安全,均聚焦于信息安全问题。网络安全及网络空间安全的核心是信息安全,只是出发点和侧重点有所差别。现在已经成为国家一级学科,其专业人才社会需求很大。

143 评论

LuckyXue521

依照安全性从高到低划分为 A,B,C,D四个等级,其中这些安全等级不是线性的,而是指数级上升的。  几年前,美国国防部为计算机安全的不同级别制订了4个准则。橙皮书(正式名称为可信任计算机标准评估标准)包括计算机安全级别的分类。看一下这些分类可以了解在一些系统中固有的各种安全风险,并能掌握如何减少或排除这些风险。    1、D1 级这是计算机安全的最低一级。整个计算机系统是不可信任的,硬件和操作系统很容易被侵袭。D1级计算机系统标准规定对用户没有验证,也就是任何人都可以使用该计算机系统而不会有任何障碍。系统不要求用户进行登记(要求用户提供用户名)或口令保护(要求用户提供唯一字符串来进行访问)。任何人都可以坐在计算机前并开始使用它。 D1级的计算机系统包括: MS-Dos MS-Wxe及Windows95(不在工作组方式中) Apple的Sx   2、C1 级C1级系统要求硬件有一定的安全机制(如硬件带锁装置和需要钥匙才能使用计算机等),用户在使用前必须登录到系统。C1级系统还要求具有完全访问控制的能力,经应当允许系统管理员为一些程序或数据设立访问许可权限。C1级防护不足之处在于用户直接访问操作系统的根。C1级不能控制进入系统的用户的访问级别,所以用户可以将系统的数据任意移走。 常见的C1级兼容计算机系统如下所列: UNIX 系统 XENIX Nx或更高版本 Windows NT   3、C2 级C2级在C1级的某些不足之处加强了几个特性,C2级引进了受控访问环境(用户权限级别)的增强特性。这一特性不仅以用户权限为基础,还进一步限制了用户执行某些系统指令。授权分级使系统管理员能够分用户分组,授予他们访问某些程序的权限或访问分级目录。另一方面,用户权限以个人为单位授权用户对某一程序所在目录的访问。如果其他程序和数据也在同一目录下,那么用户也将自动得到访问这些信息的权限。C2级系统还采用了系统审计。审计特性跟踪所有的“安全事件”,如登录(成功和失败的),以及系统管理员的工作,如改变用户访问和口令。 常见的C2级操作系统有: UNIX 系统 XENIX Nx或更高版本 Windows NT   4、B1 级B1级系统支持多级安全,多级是指这一安全保护安装在不同级别的系统中(网络、应用程序、工作站等),它对敏感信息提供更高级的保护。例如安全级别可以分为解密、保密和绝密级别。   5、B2 级这一级别称为结构化的保护(Structured Protection)。B2 级安全要求计算机系统中所有对象加标签,而且给设备(如工作站、终端和磁盘驱动器)分配安全级别。如用户可以访问一台工作站,但可能不允许访问装有人员工资资料的磁盘子系统。   6、B3 级B3级要求用户工作站或终端通过可信任途径连接网络系统,这一级必须采用硬件来保护安全系统的存储区。   7、A 级这是橙皮书中的最高安全级别,这一级有时也称为验证设计(verified design)。与前面提到各级级别一样,这一级包括了它下面各级的所有特性。A级还附加一个安全系统受监视的设计要求,合格的安全个体必须分析并通过这一设计。另外,必须采用严格的形式化方法来证明该系统的安全性。而且在A级,所有构成系统的部件的来源必须安全保证,这些安全措施还必须担保在销售过程中这些部件不受损害。例如,在A级设置中,一个磁带驱动器从生产厂房直至计算机房都被严密跟踪。

325 评论

miumiu6571

中文学术期刊等级分类目录(试行)  一、A级学术期刊  A1级:(3)  《经济研究》、《中国社会科学》、《中国科学》  A2级:(11)  《法学研究》、《管理世界》、《社会学研究》、《现代外语》、《数学学报》、《计算机学报》、《哲学研究》、《历史研究》、《经济学动态》、《当代世界与社会主义》、《求是》  二、B级学术期刊  B1级:(43)  《经济社会体制比较》、《改革》、《经济学家》、《中国工业经济》、《中国农村经济》、《财贸经济》、《宏观经济研究》、《生态经济》、《消费经济》、《世界经济》、《财政研究》、《会计研究》、《金融研究》、《管理科学学报》、《中国管理科学》、《统计研究》、《税务研究》、《投资研究》、《审计研究》、《保险研究》ⅰ度丝谘芯俊贰ⅰ吨泄驳呈费芯俊贰ⅰ墩治学研究》、《马克思主义与现实》、《高校理论战线》、《高等教育研究》、《文学评论》、《科研管\\理》、《应用数学学报》、《数量经济技术经济研究》、《中国法学》、《中国体育科技》、《中国图书馆学报》、《学术月刊》、《系统工程理论方法与应用》、《中国语文》、《外语教学与研究》、《电子学报》、《计算机科学》、《中国软科学》、《人民日报》理论版、《光明日报》(理论版)、《经济日报》(理论版)  B2级:  经济学:(10) 《财经科学》、《经济科学》、《经济评论》、《经济理论与经济管理》、《南开经济研究》、《中国经济问题》、《中国经济史研究》、《经济地理》、《当代经济科学》、《当代经济研究》  管理学:(10) 《南开管理评论》、《管理工程学报》、《战略与管理》、《中国行政管理》、《经济管理》、《管理现代化》、《宏观经济管理》、《外国经济与管理》、《管理科学》、《市场营销导刊》  金融学:(8)《国际金融研究》、《金融理论与实践》、《中国金融》、《银行与企业》、《农村金融研究》、《金融论坛》、《国际金融》、《金融与经济》  保险学:(6)《中国保险》、《保险理论与实践》、《保险职业学院学报》、《社会保障研究》、《上海保险》、《中国社会保障》  世界经济学与贸易经济学:(8) 《世界经济与政治》、《国际经济评论》、《世界经济文汇》、《国际经贸探索》、《国际贸易问题》、《中国流通经济》、《国际贸易》、《商业时代》(理论版)  农业经济学:(7)《农业经济问题》、《中国农村观察》、《乡镇企业研究》、《农村经营管理》、《农村经济》、《农业技术经济》、《农业现代化研究》  财政税收学与投资学:(6)《国有资产管理》、《中国资产评估》、《中国财政》、《中国税务》、《涉外税务》、《税务与经济》  会计学:(8)《财务与会计》、《中国注册会计师》、《中国审计》、《财会月刊》、《财会通讯》、《会计之友》、《中国会计评论》、《中国会计与财务研究》  统计学:(6)《数理统计与管理》、《中国统计》、《预测》、《统计与决策》、《统计与预测》、《统计与信息论坛》  法学与人口学:(8)《中外法学》、《现代法学》、《法学评论》、《比较法研究》、《法学家》、《中国人口科学》、《人口与经济》、《人口学刊》  政治学:(8)《科学社会主义》、《毛泽东邓小平理论研究》、《马克思主义研究》、《思想政治教育导刊》、《现代国际关系研究》、《国际问题研究》、《教学与研究》、《党建研究》  哲学:(7)《哲学动态》、《中国哲学史》、《现代哲学》、《道德与文明》、《自然辩证法研究》、《科学技术与辩证法》、《自然辩证法通讯》  语言学:(8)《当代语言学》、《中国翻译》、《中国比较文学》、《外国语》、《语言研究》、《外语界》、《新闻与传播研究》、《新闻大学》  经济信息与系统工程:(7)《经济与信息》、《管理信息系统》、《中文信息学报》、《系统工程理论与实践》、《系统工程》、《系统工程学报》、《控制与决策》  计算机科学:(5)《软件学报》、《计算机应用》、《中国图像图形学报》、《模式识别与人工智能》、《计算机研究与发展》  电子商务与电子技术:(8)《电子商务》、《中国金融电脑》、《网络安全技术与应用》、《信息安全与通信保密》、《通信学报》、《电子技术应用》、《光电工程》、《计算机测量与控制》  数学:(12)《系统科学与数学》、《运筹学学报》、《应用数学》、《数理统计与应用概率》、《高校应用数学学报》、《计算数学》、《数学进展》、《应用概率统计》、《数学年刊·A辑》、《高等学校计算数学学报》、《数学研究与评论》、《数学的实践与认识》  教育学:(8) 《教育研究》、《课程·教材·教法》、《中国教学学刊》、《心理科学》、《心理发展与教育》、《中国高等教育》、《中国大学教学》、《学位与研究生教育》  体育学:(4)《北京体育大学学报》、《上海体育学院学报》、《体育科学》、《体育与科学》  图书、情报与档案学:(3)《大学图书馆学报》、《档案学研究》、《情报学报》  历史学:(3)《中国史研究》、《近代史研究》、《世界历史》  综合性社科:(12)《文史哲》、《民族研究》、《旅游学刊》、《城市发展研究》、《自然资源学报》、《资源科学》、《学术研究》、《中国科学研究》、《江海学刊》、《江汉论坛》、《国外社会科学》、《中国劳动科学》  高校学报:(13)北京大学学报、武汉大学学报、吉林大学学报、中国人民大学学报、南京大学学报、复旦学报、厦门大学学报、浙江大学学报、南开学报、四川大学学报、清华大学学报、中山大学学报、山东大学学报  中央各部委主办学术期刊(须入选CSSCI)  三、C级学术期刊  除以上A、B两类所列期刊之外,凡进入南京大学CSSCI来源期刊目录或北京大学中文核心期刊目录的期刊,均认定为C级学术期刊。

352 评论

相关问答

  • 网络空间安全期刊级别评定

    中文学术期刊等级分类目录(试行)  一、A级学术期刊  A1级:(3)  《经济研究》、《中国社会科学》、《中国科学》  A2级:(11)  《法学研究》、《管

    咖啡不加糖的娟 4人参与回答 2024-05-15
  • 网络空间安全期刊级别

    the current or a certain

    张先生899547 3人参与回答 2024-05-17
  • 网络空间安全期刊级别排名

    《网络安全技术与应用》主 管:中华人民共和国教育部 主 办:北京大学出版社 国际刊号:ISSN1009-6833 国内刊号:CN11-4522/Tp邮发代号:2

    完善自已 2人参与回答 2024-05-15
  • 网络空间安全期刊级别有哪些

    电力安全技术安全。

    小喵呜777 4人参与回答 2024-05-15
  • 网络空间安全期刊

    一、网络安全是个太大的话题机房安全(防火、水、雷、虫;人员进入)网络隔断(VLAN,端口检测)口令(各种方式)流量过滤(允许哪些,不允许哪些)二、网络安全包括的

    竹林听雨57 4人参与回答 2024-05-16