เกณฑ์การประเมินระบบคอมพิวเตอร์ที่เชื่อถือได้ (TCSEC)

ผู้เขียน: Laura McKinney
วันที่สร้าง: 6 เมษายน 2021
วันที่อัปเดต: 1 กรกฎาคม 2024
Anonim
Trusted Computing Base (TCB)
วิดีโอ: Trusted Computing Base (TCB)

เนื้อหา

คำจำกัดความ - เกณฑ์การประเมินระบบคอมพิวเตอร์ที่เชื่อถือได้ (TCSEC) หมายถึงอะไร

หนังสือเกณฑ์การประเมินระบบคอมพิวเตอร์ที่เชื่อถือได้ (TCSEC) เป็นมาตรฐานจากกระทรวงกลาโหมของสหรัฐอเมริกาที่กล่าวถึงการควบคุมความปลอดภัยของระบบคอมพิวเตอร์ มันก็มักจะเรียกว่า "หนังสือสีส้ม" มาตรฐานนี้ได้รับการปล่อยตัวในปี 1983 และได้รับการปรับปรุงในปี 1985 ก่อนที่จะถูกแทนที่ด้วยมาตรฐาน "เกณฑ์ทั่วไป" ในปี 2005


ข้อมูลเบื้องต้นเกี่ยวกับ Microsoft Azure และ Microsoft Cloud | ในคู่มือนี้คุณจะได้เรียนรู้ว่าการประมวลผลแบบคลาวด์คืออะไรและ Microsoft Azure สามารถช่วยคุณในการโยกย้ายและดำเนินธุรกิจจากคลาวด์อย่างไร

Techopedia อธิบายเกณฑ์การประเมินระบบคอมพิวเตอร์ที่เชื่อถือได้ (TCSEC)

มาตรฐานสมุดสีส้มประกอบด้วยหมวดหมู่ความปลอดภัยระดับบนสุดสี่หมวดหมู่ ได้แก่ ความปลอดภัยขั้นต่ำการป้องกันแบบสุ่มการป้องกันแบบบังคับและการป้องกันที่ผ่านการตรวจสอบ ในมาตรฐานนี้ความปลอดภัย“ เริ่มต้นที่คลาสต่ำสุดในกลไกการควบคุมการเข้าถึงและสิ้นสุดในคลาสสูงสุดด้วยกลไกที่ผู้ใช้ที่ฉลาดและมีความมุ่งมั่นไม่สามารถหลบเลี่ยงได้”

สมุดสีส้มยังกำหนด "ระบบที่เชื่อถือได้" และวัดความเชื่อมั่นในแง่ของนโยบายความปลอดภัยและการรับรอง TCSEC วัดความรับผิดชอบตามการตรวจสอบอิสระการรับรองความถูกต้องและการสั่งซื้อ TCSEC หรือ "สมุดสีส้ม" เป็นส่วนหนึ่งของ "ชุดสายรุ้ง" ของคู่มือต่าง ๆ ที่จัดทำโดยหน่วยงานรัฐบาลกลางของสหรัฐอเมริกา