NCSC-TG-004 计算机安全术语表(Teal Green Book)

基本信息

  • 原文件:/田浩然上传的资料/0CI03 操作系统安全/课程参考文献/standards/rainbow series/NCSC-TG-004(TealGreen).pdf
  • 大小:144.52 KB
  • 页数:52页
  • 机构:National Computer Security Center (NCSC)
  • 日期:1988年10月21日
  • 处理日期:2026-09-30
  • 处理方法:PDF文本提取(mixed类型)
  • 笔记类型:术语参考文档

核心内容

这是NCSC彩虹系列的Teal Green Book,一份计算机安全术语表,定义了TCSEC(橙皮书)及相关标准中使用的主要术语。

关键术语定义

访问控制相关

  • Access Control:限制系统资源访问仅对授权程序、进程或其他系统的过程
  • Mandatory Access Control (MAC):基于安全标签的强制访问控制
  • Discretionary Access Control (DAC):基于用户身份和访问控制列表的自主访问控制
  • Reference Monitor:抽象机器概念,中介所有主体对对象的访问
  • Security Kernel:实现参考监视器的硬件、固件和软件组件

安全级别与分类

  • Classification:信息的敏感程度等级(Unclassified, Confidential, Secret, Top Secret)
  • Security Level:层级分类与非层级类别的组合
  • Sensitivity Label:表示对象安全级别的标签
  • Compartment:具有额外按需知晓访问控制的特定信息类别

安全模型

  • Bell-La Padula Model:形式化状态转换模型,描述访问控制规则集
    • Simple Security Property:主体只能读取安全级别低于或等于的对象
    • Star Property (*-property):主体只能写入安全级别高于或等于的对象
  • Biba Model:完整性安全模型
  • Chinese Wall Model:商业利益冲突安全政策

安全评估

  • Certification:对系统安全技术和非技术安全特征的全面评估
  • Accreditation:DAA正式声明系统批准在特定安全模式下运行
  • Trusted Computing Base (TCB):系统中负责执行安全策略的所有保护机制的总和
  • Designated Approving Authority (DAA):指定审批权威机构

安全威胁

  • Threat:可能对系统造成破坏、泄露、修改数据或拒绝服务的情况或事件
  • Vulnerability:系统安全程序、设计、实现中的弱点
  • Attack:尝试绕过系统安全控制的行为
  • Covert Channel:允许两个协作进程以违反安全策略的方式传输信息的通信通道
    • Covert Storage Channel:通过存储位置传递信息
    • Covert Timing Channel:通过资源使用调制传递信息
  • Trap Door:隐藏在软件或硬件中的机制,可被触发以绕过系统保护机制
  • Back Door:同trap door
  • Trojan Horse:看似有用但包含隐藏功能的程序

密码学相关

  • Cryptography:使信息不可读并恢复加密信息的技术
  • DES (Data Encryption Standard):保护未分类数据的密码算法,FIPS 46
  • Crypto-algorithm:用于产生密钥流或密文的明确程序

管理与政策

  • Security Policy:规范组织如何管理、保护和分发敏感信息的法律、规则和惯例集合
  • Security Safeguards:为满足系统安全要求而规定的保护措施和控制
  • Risk Analysis:识别安全风险、确定其 magnitude、识别需要保护领域的过程
  • Audit Trail:系统活动的时序记录,足以重建操作序列

缩写词表

  • AIS:Automated Information System(自动化信息系统)
  • COMSEC:Communications Security(通信安全)
  • COMPUSEC:Computer Security(计算机安全)
  • DAC:Discretionary Access Control(自主访问控制)
  • DES:Data Encryption Standard(数据加密标准)
  • MAC:Mandatory Access Control(强制访问控制)
  • NCSC:National Computer Security Center
  • TCB:Trusted Computing Base(可信计算基)
  • TCSEC:DoD Trusted Computer System Evaluation Criteria(DoD可信计算机系统评估标准)
  • TEMPEST:研究和控制电气设备发射的杂散电子信号

知识关联

使用说明

本术语表是理解TCSEC标准和彩虹系列其他文档的基础参考。建议与NCSC-TG-010 可信系统中安全建模指南配合阅读。