Operatsion tizimni virtualizatsiya qilish - bu sandboxing shakli. Sandboxing xavfsizligi bo'yicha qo'llanmamizda ko'proq bilib oling. AQSh Mudofaa vazirligi ishonchli kompyuter tizimini baholash mezonlariga ko'ra, kompyuter tizimlarida to'rtta xavfsizlik tasnifi mavjud: A, B, C va D. Bu tizimlar va xavfsizlik yechimlarining xavfsizligini aniqlash va modellashtirish uchun keng qo'llaniladigan spetsifikatsiyalardir. Quyida har bir tasnifning qisqacha tavsifi keltirilgan. - 1. A turi
-
- Eng yuqori daraja. Rasmiy dizayn spetsifikatsiyalari va tekshirish usullaridan foydalanadi. Jarayon xavfsizligining yuqori darajadagi kafolatini beradi.
-
2. B turi - 2. B turi
- Majburiy himoya tizimini ta'minlaydi. C2 sinf tizimining barcha xususiyatlariga ega bo'ling. Har bir ob'ektga sezgirlik belgisini biriktiradi. U uch xil bo'ladi.
- B1 - tizimdagi har bir ob'ektning xavfsizlik yorlig'ini saqlaydi. Yorliq kirishni boshqarish bo'yicha qarorlar qabul qilish uchun ishlatiladi.
- B2 - saqlash ob'ektlari kabi har bir tizim resursiga sezgirlik belgilarini kengaytiradi, yashirin kanallarni qo'llab-quvvatlaydi va hodisalarni tekshirish.
- B3 - berilgan nomli ob'ektga kirish huquqini berish yoki ruxsatni bekor qilish uchun kirishni boshqarish uchun ro'yxatlar yoki foydalanuvchilar guruhlarini yaratishga imkon beradi.
3. C turi 3. C turi - Audit imkoniyatlaridan foydalangan holda himoya va foydalanuvchining javobgarligini ta'minlaydi. U ikki xil bo'ladi.
-
- C1 - foydalanuvchilar o'zlarining shaxsiy ma'lumotlarini himoya qilishlari va boshqa foydalanuvchilarni o'z ma'lumotlarini tasodifan o'qish/o'chirishdan saqlashlari uchun boshqaruv elementlarini o'z ichiga oladi. UNIX versiyalari asosan Cl sinfidir.
-
- C2 - Cl darajasidagi tizim imkoniyatlariga individual darajadagi kirish boshqaruvini qo'shadi.
4.vD turi - 4.vD turi
-
- Eng past daraja. Minimal himoya. MS-DOS va Windows 3.1 shu toifaga kiradi.
E’tiboringiz uchun rahmat
Do'stlaringiz bilan baham: |