CISSP

八:安全模型的原则、设计和功能

2017-12-10  本文已影响25人  二十自留地

8.1 使用安全设计原则实施和管理工程过程

8.1.1 客体和主体

8.1.2 封闭式系统和开放式系统

8.1.3 用于确保机密性、完整性和可用性的技术

8.1.4 控制

8.1.5 信任与保证

8.2 理解安全模型的基本概念

8.2.1 可信计算基:硬件、软件和控制方法的组合,行程实施安全控制的可信基准

1:安全边界

8.2.2 状态机模型

8.2.3 信息流模型

8.2.4 无干扰模型

8.2.5 Take-Grant模型

8.2.6 访问控制矩阵

8.2.7 Bell-LaPadula模型

8.2.7 Biba模型

8.2.9 Clark-Wilson模型

8.2.10 Brewer and Nash模型(Chinese Wall)

8.2.11 Goguen-Mesegure 模型

8.2.12 Sutherland模型

8.2.13 Graham-Denning模型

8.3 基于系统安全评估模型选择控制和对策

8.3.1 彩虹系列

8.3.2 TCSEC分类和所需功能

8.3.3 彩虹系列的其他颜色

8.3.4 ITSEC类别与所需的保证和功能性

8.3.5 通用准则

8.3.6 认证和鉴定

8.4 理解信息系统的安全功能

8.4.1 内存保护

8.4.2 虚拟化

8.4.3 可信平台模块

8.4.4 接口

8.4.5 容错

上一篇 下一篇

猜你喜欢

热点阅读