Orange Book (TCSEC) - Trusted Computer System Evaluation Criteria

Tìm hiểu về Orange Book - tiêu chuẩn đánh giá bảo mật hệ thống máy tính tin cậy với 4 nhóm phân loại: D, C, B, A và Configuration Management

Orange Book (TCSEC) - Trusted Computer System Evaluation Criteria

🟧 Orange Book (TCSEC) – Trusted Computer System Evaluation Criteria

Orange Book phân loại mức độ tin cậy bảo mật của hệ thống thành 4 nhóm chính, từ thấp đến cao: D → C → B → A


🔹 D – Minimal Protection


🔹 C – Discretionary Protection (Bảo vệ tùy ý)

🔸 C1 – Discretionary Security Protection

🔸 C2 – Controlled Access Protection


🔹 B – Mandatory Protection (Bảo vệ bắt buộc)

🔸 B1 – Labeled Security Protection

🔸 B2 – Structured Protection ✅

🔸 B3 – Security Domains


🔹 A – Verified Protection

🔸 A1 – Verified Design


🧠 Mẹo ghi nhớ nhanh:

MứcGhi nhớTính năng nổi bật
D”Don’t care”Không đáp ứng tiêu chuẩn nào
C1”Cơ bản”Phân quyền và xác thực cơ bản
C2”Cẩn thận hơn”Có audit, logout, bảo vệ đối tượng
B1”Bắt đầu gắn nhãn”Mandatory Access Control
B2”Bắt đầu CM”✅ Configuration Management bắt đầu từ đây
B3”Bảo mật nghiêm”Chống tấn công nội bộ, CM nâng cao
A1”Advanced”Kiểm chứng toàn diện, quản lý cấu hình đầy đủ

Bình luận

0/50 ký tự
Email không được hiển thị công khai
0/500 ký tự

Đang tải bình luận...