Resumen libro naranja
Introducción
Este documento es un resumen de los EE.UU. Departamento de Defensa de los Criterios Trusted Computer System Evaluation, conocido como el Libro Naranja. Aunque en un principio por escrito a los sistemas militares, las clasificaciones de seguridad son ahora ampliamente utilizado dentro de la industria de la computación, Usted puede obtener más información sobre el Libro Naranja de la serie Rainbow y mirando el Libro Naranja Enlaces página. Ejemplo de descripción del sistema operativo vincular a la lista de NCSC evaluó productos . La seguridad del Departamento de Defensa categorías van desde D (Protección Mínima) a A (Protección Verified). D - una protección mínima Cualquier sistema …ver más…
• La autorización de acceso sólo podrán ser cedidos por los usuarios autorizados.
• Reutilización de objetos de protección (es decir, para evitar la reasignación de los seguros de los objetos eliminados).
• Procedimientos obligatorios de identificación y autorización para los usuarios, por ejemplo, Nombre de usuario / contraseña.
• Una auditoría completa de eventos de seguridad (es decir, la fecha / hora, evento, el usuario, el éxito / fracaso, identificación del terminal)
• Protegido modo de sistema de operación.
• Mayor protección para la autorización y los datos de auditoría.
• Documentación que C1, más información sobre el examen de la información de auditoría.
• Esta es una de las certificaciones más comunes. Ejemplo los sistemas operativos son: VMS , IBM OS/400 , Windows NT , Novell NetWare 4.11 , Oracle 7 , la Dirección General de AM / II VS.
B - Protección obligatoria División B se especifica que los sistemas de protección TCB debe ser obligatoria y no discrecional. B1 - Protección de Seguridad Etiquetada, Como C2 más:
• La seguridad y el etiquetado obligatorio el acceso de todos los objetos, por ejemplo ficheros, procesos, dispositivos, etc
• Etiqueta de comprobación de integridad (por ejemplo, el mantenimiento de las etiquetas de sensibilidad cuando los datos se exporta).
• Auditoría de los objetos