سیستم مورد اعتماد: تفاوت میان نسخه‌ها

محتوای حذف‌شده محتوای افزوده‌شده
Fariba.osali (بحث | مشارکت‌ها)
بدون خلاصۀ ویرایش
Fariba.osali (بحث | مشارکت‌ها)
بدون خلاصۀ ویرایش
خط ۵:
مفهوم "[[مانیتور مرجع]]" مرکزی برای مفهوم "سیستم‏های مورد اعتماد" [[وزارت دفاع ایالات متحده]] می‏باشد، که نهادی است که مرکز منطقی سیستم را در اختیار دارد و مسئول تمام تصمیمات کنترل دسترسی می‏باشد. بطوری‏که مانیتور مرجع (الف) بازتابنده مدرک (یا دلیل)، (ب) همواره قابل استناد و (ج) به اندازه کافی کوچک است که موضوعی برای آزمایش‏های مستقل کامل برای اطمینان یافتن، کاربرد داشته ‏باشد. هر [[آژانس امنیت ملی آمریکا]] در سال‏ 1983 [[معیارهای ارزیابی سیستم کامپیوتری مورد اعتماد]] (TCSEC)، یا "کتاب نارنجی"، که مجموعه‏ای از "کلاس‏های ارزیابی" است که ویژگی‏ها و اطمینان‏هایی که کاربران از یک سیستم مورد اعتماد انتظار می‏رود را شرح داده شده است.
بالاترین سطح از اطمینان که توسط مهندسی سیستم تضمین می‏شود در جهت به حداقل رساندن اندازه [[پایه محاسبات قابل اعتماد]] (TCB) تعریف می‏شود که ترکیبی از سخت افزار، نرم افزار، و سیستم عامل است که مسئول اجرای سیاست‏های امنیت سیستم می‏باشد.
از آنجا که شکست TCB شکست سیستم مورد اعتماد است، اطمینان بالاتر با حداقل TCB ارائه شده است. یک تعارض مهندسی ذاتی در سیستم‏های اطمینان بالاتر که در آن، TCB کوچکتر TCB، بزرگتر ازاست، مجموعه‏ای از سخت افزار، نرم افزار و سیستم عامل دستگاه‏ها نهفته است که در خارج از TCB است ناشی می شود. این ممکن است به برخی از استدلال‏هایابهامات فلسفی در مورد ماهیت اعتماد،اعتماد منجر شود که بر اساس مفهوم است کهپیاده‏سازی "قابل اعتماد"، اجرای لزوماً ممکن است اجرایپیاده‏سازی "درست" از منظر انتظارات کاربران منجرلازماً شودممکن نباشد.
 
==سیستم‏های مورد اعتماد در پردازش مورد اعتماد==
[[گروه پردازش مورد اعتماد]] معیارهایی را ایجاد می‏کند که به منظور رسیدگی به نیازمندی‏های مشخصی از سیستم مورد اعتماد، از جمله گواهی پیکربندی و ذخیره‏سازی امن از اطلاعات حساس، را ایجاد می‏کند.