结构推理 简述美国可信计算机系统评价标准中计算机系统安全的七个级别。
【正确答案】(1)D级
   D级是最低的安全级别,拥有这个级别的操作系统就像一个门户大开的房子,任何人可以自由进出,是完全不可信的。
   (2)Cl级
   C级有两个安全子级别:C1和C2。C1级,又称选择性安全保护(Discretionary SecurityProtection)系统,它描述了一种典型的用在UNIX系统上的安全级别。这种级别的系统对硬件有某种程度的保护:用户拥有注册账号和口令,系统通过账号和口令来识别用户是否合法,并决定用户对程序和信息拥有什么样的访问权,但硬件受到损害的可能性仍然存在。
   (3)C2级
   除了C1级包含的特性外,C2级别应具有访问控制环境(Controlled-accessEnvironment)权力。该环境具有进一步限制用户执行某些命令或访问某些文件的权限,而且还加入了身份认证级别。
   (4)B1级
   B级中有三个级别,B1级即标志安全保护(Labeled Security Protection)级别,是支持多级安全(例如秘密和绝密)的第一个级别,这个级别说明处于强制性访问控制之下的对象,系统不允许文件的拥有者改变其许可权限。
   (5)B2级
   B2级,又叫做结构保护(Structured Protection)级别,它要求计算机系统中所有的对象都要加上标签,而且给设备(磁盘、磁带和终端)分配单个或多个安全级别。它是提供较高安全级别的对象与较低安全级别的对象相通信的第一个级别。
   (6)B3级
   B3级或又称安全域级别(Security Domain),使用安装硬件的方式来加强域的安全,例如,内存管理硬件用于保护安全域免遭元授权访问或其他安全域对象的修改。
   (7)A级
   A级或又称验证设计(Verity Design)是当前橙皮书的最高级别,它包括了一个严格的设计、控制和验证过程。与前面所提到的各级别一样,该级别包含了较低级别的所有特性。
【答案解析】