飞内容提要 21可信计算基的结构与评测准则 22访问控制 23信息流控制 24安全模型 2/109
2/109 2.1 可信计算基的结构与评测准则 2.2 访问控制 2.3 信息流控制 2.4 安全模型 内容提要
第二章安全控制原理 到211可信计算基的结构 21可信计算基的结构与评测准则 ●信息系统可信计算基TcB的定义: 信息系统是由计算机及相关的和配套的设备和设施构成 的 定义:可信计算基(TcB是指信息系统内保护装置的总 体,包括相关的软件、硬件、固件及相关的管理等 其中,固件是具有独立功能和作用的软硬件的集合体。 在信息系统中那些为了用户能安全地使用信息系统并完成信息使 命的资源和机制就构成了信息系统的TcB 它建立了一个基本的保护环境,并提供一个可信计算系统所要求 的附加用户服务 TcB( Trust Computing Base)是1983年《可信计算机系统评测 准则》 TCSEC中提出的概念, TCSEC侧重于操作系统安全,而 对操作系统的安全要求可以推广到整个信息系统 3/109
3/109 2.1.1 可信计算基的结构 第二章 安全控制原理 2.1 可信计算基的结构与评测准则 信息系统可信计算基TCB的定义: ⚫ 信息系统是由计算机及相关的和配套的设备和设施构成 的 ⚫ 定义:可信计算基(TCB)是指信息系统内保护装置的总 体,包括相关的软件、硬件、固件及相关的管理等 ⚫ 其中,固件是具有独立功能和作用的软硬件的集合体。 ⚫ 在信息系统中那些为了用户能安全地使用信息系统并完成信息使 命的资源和机制就构成了信息系统的TCB ⚫ 它建立了一个基本的保护环境,并提供一个可信计算系统所要求 的附加用户服务 ⚫ TCB (Trust Computing Base)是1983年《可信计算机系统评测 准则》TCSEC中提出的概念,TCSEC侧重于操作系统安全,而 对操作系统的安全要求可以推广到整个信息系统
第二章安全控制原理 211可信计算基的结构1可值计算基的构与评测推则 ≥TCB是个很广泛的概念,可以由以下(但不限于) 要素构成 操作系统和数据库中的安全内核 应用软件中与安全相关的部分 具有特权的程序和命令 处理敏感信息的程序,如系统管理命令 TcB实施安全策略的文件 其他可信的软件、硬件、固件和设备。(关于故障) 负责系统管理的人员。(误操作或恶意操作) 保障正确的相关程序和诊断软件(评测) 4/109
4/109 TCB是个很广泛的概念,可以由以下(但不限于) 要素构成 ⚫ 操作系统和数据库中的安全内核 ⚫ 应用软件中与安全相关的部分 ⚫ 具有特权的程序和命令 ⚫ 处理敏感信息的程序,如系统管理命令 ⚫ TCB实施安全策略的文件 ⚫ 其他可信的软件、硬件、固件和设备。(关于故障) ⚫ 负责系统管理的人员。(误操作或恶意操作) ⚫ 保障正确的相关程序和诊断软件(评测) 第二章 安全控制原理 2.1.1 可信计算基的结构 2.1 可信计算基的结构与评测准则
第二章安全控制原理 到211可信计算基的结构 21可信计算基的结构与评测准则 ≥信息系统TCB的逻辑结构 安全信息系统的工作机理 TCB 信息系统中信息服务系 信息系统的安 主体 全功能TSF 统和安全策略通过定的控 服务安全功能策略 操 SFP SF安全功能 作 制手段对进程、服务、数据 等资源进行有效控制,以期 信息 TF客体 达到安全有效的使用资源的信安全,安全功能策略N安全功能的 系统 SFP 主体 目的(实现信息使命及安全使命)息策略 控 制 统 范作 TcB分为安全策略TSP和安 控 围 客体 全功能TSF两个层次 安全功能策略 SF安全功能TSC SFP 可分别抽象为访问监控器和 资源 主体 访问确认机制 访问监控器)访问确认 机制 这些策略通过安全功能控制 客体 所有主体对客体的操作(控 制范围Tsc) 信息系统中的TCB示意图 5/109
5/109 信息系统TCB的逻辑结构 访问监控器 服务 信息 系统 安全 策略 TSP 安全功能策略 SFP 信息系统的安 全功能TSF 信 息 系 统 控 制 资源 安全功能策略 SFP 安全功能策略 SFP . . . . SF安全功能 SF安全功能 SF安全功能 TSF 的 控 制 范 围 TSC 主体 操 作 客体 主体 操 作 客体 主体 操 作 客体 访问确认 机制 信息系统中的TCB示意图 TCB TCB分为安全策略TSP和安 全功能TSF两个层次 可分别抽象为访问监控器和 访问确认机制 这些策略通过安全功能控制 所有主体对客体的操作(控 制范围TSC) 安全信息系统的工作机理 信息系统中信息服务系 统和安全策略通过一定的控 制手段对进程、服务、数据 等资源进行有效控制,以期 达到安全有效的使用资源的 目的(实现信息使命及安全使命) 第二章 安全控制原理 2.1.1 可信计算基的结构 2.1 可信计算基的结构与评测准则
第二章安全控制原理 21可信计算基的结构 21可信计算基的结构与评测准则 由上可见,TCB提供安全功能的思想在于 ①信息系统规定了信息安全策略TSP ②TSP定义了一些规则 TSP可以由多个安全功能策略SFP模块构成,每个SFP都有自己 的控制范围,在其中定义了该SFP控制下的主体、客体和操作。 SFP是通过安全功能SF实现的 ③信息系统以安全功能为载体通过这些规则控制任何主体 对其资源的访问,这样信息系统就控制了所有信息与服 务,确信对资源进行安全保护而达到对信息的安全保护 6/109
6/109 由上可见,TCB提供安全功能的思想在于: ① 信息系统规定了信息安全策略TSP ② TSP定义了一些规则 ⚫ TSP可以由多个安全功能策略SFP模块构成,每个SFP都有自己 的控制范围,在其中定义了该SFP控制下的主体、客体和操作。 ⚫ SFP是通过安全功能SF实现的 ③ 信息系统以安全功能为载体通过这些规则控制任何主体 对其资源的访问,这样信息系统就控制了所有信息与服 务,确信对资源进行安全保护而达到对信息的安全保护 第二章 安全控制原理 2.1.1 可信计算基的结构 2.1 可信计算基的结构与评测准则