8.6 C2与通用准则

8.6 C2与通用准则

8.6.1 C2 审核模式

  C2 等级(Class C2)是美国的国家计算机安全中心(NCSC)建立的一种安全等级,获准通过国防部的可信计算机安全评价标准(Trusted Computer Systems Evaluation Criteria,简称 TCSEC)。

  C2 等级保证最小的允许的安全要求等级。它将产生大量的事件信息,所以对性能有负面的影响。

  C2 审核模式仍可在 SQL Server 中配置,但是它现在很少使用,或者甚至说它不适于使用。C2 安全标准已经由通用准则认证所取代。请避免在新的开发工作中使用该功能。

  如果启用此项,将审核对语句和对象的所有访问尝试(包括成功的访问和失败的访问尝试),并记录到文件中,这些信息有助于系统管理员了解该实例的活动并跟踪可能的安全策略冲突。

  例如,对于默认实例,审核文件将位于 \MSSQL\Data 文件夹;对于命名实例,审核文件将位于 \MSSQL$<实例 ID>\Data 文件夹。

  C2 审核模式会将大量事件信息保存在日志文件中,可能会导致日志文件迅速增大。如果审核日志文件超过 200MB,该实例将创建一个新文件,关闭旧文件。如果保存审核日志的磁盘空间不足,该实例将自动关闭。

  

  可以在 SSMS 中打开服务器(实例)的属性窗口,在“安全性”选项卡中修改此项配置。

  也可以使用 sp_configure 中的 c2 audit mode 选项来配置 C2 审核模式。

8.6.2 通用准则

  通用准则(Common Criteria)于1999年被批准成为一个国际标准,现在为 ISO15408。它实现下列3个元素:

◆ 残留信息保护

  残留信息保护(Residual Information Protection,简称 RIP)要求将内存重新分配给新资源之前,用已知的位模式(pattern of bits)覆盖内存分配。满足 RIP 标准有助于提高安全性;然而,覆盖内存分配会使性能降低。

◆ 查看登录统计信息的能力

  此元素要求每次在用户成功登录时,系统都将提供有关上一次成功登录的时间、上一次登录失败的时间,以及上一次成功登录和当前登录时间之间尝试登录的次数等信息。

◆ GRANT 列不应覆盖 DENY 表

  默认情况下,对 GRANT 某一列的授权将覆盖 DENY 表的授权,即列级的 GRANT 授权将优先于表级 的 DENY 授权。启用此选项之后,表级 DENY 授权将优先于列级 GRANT 授权。

  可以在 SSMS 中打开服务器(实例)的属性窗口,在“安全性”选项卡中启用或者禁用“符合启用通用条件”(Common Criteria Compliance Enabled)选项。也可以使用 sp_configure 中的 common criteria compliance enabled 选项来启用此选项。

提示:

  除启用此选项外,还必须从 Microsoft SQL Server Common Criteria 网站下载并运行一个脚本,以完成对该实例的配置,从而符合通用准则“评估保证级别4+”(EAL4+)。

时间: 2024-10-13 15:42:23

8.6 C2与通用准则的相关文章

Sql學習資源

http://blog.csdn.net/wltica/article/category/1324738/1 SQL Server 整体方案系列: 1. SQL Server 数据归档方案 2. SQL Server 高可用方案 32. BLOB 数据存储方案 51. 数据库置疑处理文档 52. 数据库紧急恢复文档 -------------------------------------------------------------------------------------------

C2审核模式(c2 audit mode)

C2审核模式(c2 audit mode) SQL Server C2 Audit 是为了满足美国国防部针对计算机的安全访问的安全评级要求而引入的. SQL C2Audit 可以记录shutdown,restart,成功和失败的Login,成功或者失败访问数据库对象,所欲数据定义的执行,数据访问的控制,数据操作的语句等的.Audit的内容包括操作时间,操作账户,事件,目标服务器名称,HOSTNAME,应用程序名,服务器Process ID,数据库名称等. c2 审核模式服务器配置选项 可以通过

数学建模系列:模拟退火算法

引言 模拟退火算法基于Monte-Carlo迭代求解策略的一种随机寻优算法,其出发点是基于物理中固体物质的退火过程与一般组合优化问题之间的相似性.模拟退火算法从某一较高初温出发,伴随温度参数的不断下降,结合概率突跳特性在解空间中随机寻找目标函数的全局最优解,即在局部最优解能概率性地跳出并最终趋于全局最优.模拟退火算法是一种通用的优化算法,理论上算法具有概率的全局优化性能,目前已在工程中得到了广泛应用,诸如VLSI.生产调度.控制工程.机器学习.神经网络.信号处理等领域. 模拟退火算法是通过赋予搜

读书八字诀:怎样将书读得通透?

? 从吃透到通透 有种说法,吃透一本书,才算好好读过.然而比吃透境界更高,是通透.吃透仅限于书中内容,通透则是将书中内容与正反上下.古今中外背景知识相互关联. 当你做到读书通透,收获将远远大于手头那一本书.那么,怎样将书读得通透?试看读书八字诀:"正反上下,古今中外". 读书的反与古 读书通透第一步是"反"与"古",就是故意进行思想实验. 比如"反",哲学家波普尔在上个世纪提出"可证伪原则",今天成为科学界

说说NetSuite中国合作代理商怎么样及有哪些优缺点

NetSuite是全球领先的企业级云ERP及财务类套件供应商,全球超过20,000家企业,组织及子公司通过NetSuite在云端运行复杂的关键业务流程.它提供成熟的财务管理系统和ERP系统,能更好地与企业的销售及服务流程整合,满足现代企业的结构多样性,及复杂的业务增长需求.不同于传统的会计软件系统,NetSuite ERP通过跨机构的精简操作开展企业的业务,并提供各类实时数据及报表图标,让企业管理者能够作出更精准的决策. NetSuite中国合伙代理商 TriggerNetworks是NetSu

第八周阅读内容

这周我阅读了构建之法第四章我们进入了软件工程另一项核心的起步阶段——结队编程,所谓工程自然不是一个人便能完成的了所有的工作,而 是一个集合了一个团队的合作完成作品的过程.在开始结队之前,需要达成共识的便是代码的规范性,这在编程界早已有了相应的通用准则且在随着整个行业的进步 而不断更新着.作为合作的项目,个人能力上或许会有不同,但哪怕团队中有个别人才思敏捷却只按着自己的路子走,不贴合代码的规范,使其他人无法去阅读理 解,这无疑是从一开始便失去了结队的意义.

Javascript中的void

原来void是将其后的字面量当元表达式执行,并永远返回undefined.同时undefined不是关键词.. 由于JS表达式偏啰嗦,于是最近便开始采用Coffeescript来减轻负担.举个栗子,当我想取屋子里的第一条dog时,首先要判断house对象是否存在,然后再判断house.dogs是否存在,最后取house.dogs[0].在JS需要这么写 var dog = (typeof house !== 'undefined && house !== null) &&

论理想中的技术团队——领导力

原文:http://www.cnblogs.com/Zachary-Fan/p/technology_leadership.html 阅读目录 什么是领导力 容易陷入的误区 领导力的通用准则 技术团队特有的领导力 结语 友情提示:本文非干货,仅是笔者作为管理者,同时也作为被管理者的真实感触,从2个角度综合的思想总结,仅供参考.如觉有用,烦请点赞支持,谢谢~ 一.什么是领导力 评定一个领导的能力最核心的基础素质是领导力,那么领导力是什么? 领导力(Leadership)指在管辖的范围内充分地利用人

【新书推荐】“十三五”国家重点出版规划项目《网络安全技术及应用》第3版出版发行

[新书推荐]"十三五"国家重点出版规划项目<网络安全技术及应用>第3版出版发行     新书特色:"十三五"国家重点出版规划项目暨上海市高校精品课程特色教材(立体化.新型态.双色印刷-扫描二维码可看视频等),上海市高校优秀教材奖,核心产品立体化配套建设工程,高等教育网络空间安全规划教材,<网络安全技术及应用>第3版出版发行. 注重"教.学.练.做.用一体化",吸收了国内外大量的新知识.新技术.新方法和国际通用准则. 增加了