NCSC-TG-004 计算机安全术语表(Teal Green Book)
基本信息
- 原文件:/田浩然上传的资料/0CI03 操作系统安全/课程参考文献/standards/rainbow series/NCSC-TG-004(TealGreen).pdf
- 大小:144.52 KB
- 页数:52页
- 机构:National Computer Security Center (NCSC)
- 日期:1988年10月21日
- 处理日期:2026-09-30
- 处理方法:PDF文本提取(mixed类型)
- 笔记类型:术语参考文档
核心内容
这是NCSC彩虹系列的Teal Green Book,一份计算机安全术语表,定义了TCSEC(橙皮书)及相关标准中使用的主要术语。
关键术语定义
访问控制相关
- Access Control:限制系统资源访问仅对授权程序、进程或其他系统的过程
- Mandatory Access Control (MAC):基于安全标签的强制访问控制
- Discretionary Access Control (DAC):基于用户身份和访问控制列表的自主访问控制
- Reference Monitor:抽象机器概念,中介所有主体对对象的访问
- Security Kernel:实现参考监视器的硬件、固件和软件组件
安全级别与分类
- Classification:信息的敏感程度等级(Unclassified, Confidential, Secret, Top Secret)
- Security Level:层级分类与非层级类别的组合
- Sensitivity Label:表示对象安全级别的标签
- Compartment:具有额外按需知晓访问控制的特定信息类别
安全模型
- Bell-La Padula Model:形式化状态转换模型,描述访问控制规则集
- Simple Security Property:主体只能读取安全级别低于或等于的对象
- Star Property (*-property):主体只能写入安全级别高于或等于的对象
- Biba Model:完整性安全模型
- Chinese Wall Model:商业利益冲突安全政策
安全评估
- Certification:对系统安全技术和非技术安全特征的全面评估
- Accreditation:DAA正式声明系统批准在特定安全模式下运行
- Trusted Computing Base (TCB):系统中负责执行安全策略的所有保护机制的总和
- Designated Approving Authority (DAA):指定审批权威机构
安全威胁
- Threat:可能对系统造成破坏、泄露、修改数据或拒绝服务的情况或事件
- Vulnerability:系统安全程序、设计、实现中的弱点
- Attack:尝试绕过系统安全控制的行为
- Covert Channel:允许两个协作进程以违反安全策略的方式传输信息的通信通道
- Covert Storage Channel:通过存储位置传递信息
- Covert Timing Channel:通过资源使用调制传递信息
- Trap Door:隐藏在软件或硬件中的机制,可被触发以绕过系统保护机制
- Back Door:同trap door
- Trojan Horse:看似有用但包含隐藏功能的程序
密码学相关
- Cryptography:使信息不可读并恢复加密信息的技术
- DES (Data Encryption Standard):保护未分类数据的密码算法,FIPS 46
- Crypto-algorithm:用于产生密钥流或密文的明确程序
管理与政策
- Security Policy:规范组织如何管理、保护和分发敏感信息的法律、规则和惯例集合
- Security Safeguards:为满足系统安全要求而规定的保护措施和控制
- Risk Analysis:识别安全风险、确定其 magnitude、识别需要保护领域的过程
- Audit Trail:系统活动的时序记录,足以重建操作序列
缩写词表
- AIS:Automated Information System(自动化信息系统)
- COMSEC:Communications Security(通信安全)
- COMPUSEC:Computer Security(计算机安全)
- DAC:Discretionary Access Control(自主访问控制)
- DES:Data Encryption Standard(数据加密标准)
- MAC:Mandatory Access Control(强制访问控制)
- NCSC:National Computer Security Center
- TCB:Trusted Computing Base(可信计算基)
- TCSEC:DoD Trusted Computer System Evaluation Criteria(DoD可信计算机系统评估标准)
- TEMPEST:研究和控制电气设备发射的杂散电子信号
知识关联
使用说明
本术语表是理解TCSEC标准和彩虹系列其他文档的基础参考。建议与NCSC-TG-010 可信系统中安全建模指南配合阅读。