| 术语 | 描述 |
|---|---|
| 异常 abnormal | 从文档、操作或监测观察到偏离以前验证过的条件、状态或行为。通常异常涉及的主体可能是人、美利体育官网首页网址、应用程序、服务、进程、数据等。 |
| 事件 incident | 试图改变目标状态,并造成或可能造成异常或损害行为发生的情况。 |
| 审计记录 audit recordation | 审计产品采集审计目标的记录与活动数据所生成的信息。 |
| 操作系统安全 security of operating system | 操作系统自身以及其所存储、传输和处理的信息的保密性、完整性和可用性。 |
| 操作系统安全子系统 security subsystem of operating system | 操作系统中安全保护装置的总称,包括硬件、固件、软件和负责执行安全策略的组合体。 |
| 操作系统安全子系统安全功能 security function of security subsystem of operating system | 操作系统安全子系统提供的安全功能。 |
| 主、客体标记 label of subject and object | 为主体和客体分配的敏感标记。敏感标记是等级分类和非等级类别的组合,是实施强制访问控制的依据。 |
| 自主访问控制 discretionary access control | 由客体的所有者(主体)自主地规定其所拥有客体的访问权限的方法。有访问权限的主体能按授权方式对指定客体实施访问,并能根据授权对访问权限进行转移。 |
| 强制访问控制 mandatory access control | 由系统根据主、客体所包含的敏感标记,按照确定的规则,决定主体对客体访问权限的方法。敏感标记由系统安全员或系统自动地按照确定的规则进行设置和维护。 |
| 可信信道 trusted channel | 为了执行关键的安全操作,在操作系统与其他可信产品之间建立和维护的保护通信数据免遭修改和泄露的通信路径。 |
| 可信路径 trusted path | 为实现用户与操作系统之间的可信通信,在操作系统与用户之间建立和维护的保护通信数据免遭修改和泄露的通信路径。 |
| 容错 tolerance | 通过一系列内部处理措施,将软、硬件所出现的错误消除掉,确保出错情况下操作系统安全子系统所提供的安全功能的有效性和可用性的能力。 |
| 服务优先级 priority of service | 通过对资源使用的控制策略,确保操作系统安全子系统中高优先级任务的完成不受低优先级任务的干扰和延误,从而确保其安全功能的安全性的能力。 |
| 资源分配 resource allocation | 通过对资源使用的控制策略,对操作系统安全子系统安全功能控制范围内资源进行合理管理和调度,确保其安全功能不因资源使用方面的原因而受到影响的能力。 |
| 交换机 | 测试环境中的网络美利体育官网首页网址,用于连接测试主机和服务器。 |
| 测试主机 | 用于登录访问和管理被测操作系统,完成配置核查、验证测试等。 |
| 渗透测试工具 | 用于对被测操作系统进行渗透测试方面的测试验证。 |
| 网络脆弱性扫描工具 | 用于对被测操作系统进行网络脆弱性扫描分析。 |
9703+ 实验室液体颗粒计数器及Avanti JXN-26 高速冷冻离心机需满足以下控制需求:校准,安全控制,电子数据备份及备份检查,审计跟踪。安全控制包括物理与环境安全、网络安全、操作系统安全、应用程序安全、电子数据保护、程序控制及控制策略等。下一期我们将给大家分享“仪器类计算机化系统控制需求及数据...
Copyright ?2007-2026 ANTPEDIA, All Rights Reserved
京ICP备07018254号 京公网安备1101085018 电信与信息服务业务经营许可证:京ICP证110310号
页面更新时间: 2026-09-10 19:32