Andmeturve konspekt / kokkuvõte
raamatud")
· D -- minimaalne kaitse (sisuliselt turbeta süsteem) - pisikesed ühe kasutaja süsteemid;
seade on ühe inimese käes ja teisele ei anna või seade paikneb ühes kindlas ruumis
· C1 -- kaitstud OS, diskretsionaarne pääsupoliitika - erinevatel andmeobjektidel on
omanikud, kes määravad ligipääsud teistele kasutajatele (tavaline UNIX, Windows, jne)
· C2 -- C1 + peenem granulaarsus + pidev auditeerimine (24h või 48h, mille jooksul keegi
peab lugema logisid) - vanemad UNIXid, süsteeme oli vähe, kuna nõudis organiseerimist
· B1 -- C2 + mandatoorne pääsupoliitika - nt kasutaja ei saa teha faili teistele
kättesaadavaks, kui fail on peidetud
· B2 -- B1 + formaalne mudel + hierarhilised turvatasemed
· B3 -- B2 + topeltauditeerimine + vigade puudumine disainis - turvamudel on formaalselt
analüüsitud, tõestatud, et turvaauke pole
· A1 -- B3 + formaalne tõestus, et süsteem on korrektne - formaalne turvatõestus ka