关于电脑系统的安全级别划分,主要存在两种不同体系,需根据具体语境区分:
一、计算机安全等级划分(如TCSEC、橙皮书)
根据美国国防部发布的 可信任计算机系统评价准则(橙皮书),计算机安全级别从低到高分为 7个级别:
D级(最低保护) 无实际安全措施,系统完全开放,任何人可自由访问(如MS-Dos、Windows 95等)。
C级(自主访问控制)
- C1级: 无条件访问控制,用户需登录验证,但管理员可任意设置权限(如UNIX系统早期版本)。 - C2级
B级(强制访问控制) - B1级:
数据标记保护,系统强制对敏感数据进行分类管理。
- B2级:结构化保护,支持多级安全策略和设备标签管理。
- B3级:安全域保护,提供可信设备管理和灾难恢复功能。
A级(可验证访问控制) 通过数学模型证明安全策略的完整性和一致性,属于最高安全级别。
二、计算机系统功能分级(如计算机等级考试)
根据全国计算机等级考试的标准,计算机系统功能分为 四个等级
一级:
基础计算机操作技能(如Windows办公软件使用)。
二级:
编程或数据库管理能力。
三级:
系统维护与网络管理。
四级:
高级应用开发(如人工智能、数据库优化)。
三、常见混淆说明
D级与D1级:部分资料将D级细分为D1(无验证)、D2(简单密码保护)等子级,但需注意不同标准定义差异。
B级与主机/嵌入式系统:B级属于安全级别,而主机/嵌入式系统是硬件分类,两者分属不同维度。
建议根据具体场景判断所指的级别类型。若涉及系统安全,优先参考TCSEC或橙皮书的分级标准。