操作系统安全测评
份鉴别方式,如生物鉴别、令牌、动态口令等。
管理用户身份标识不
被冒用
手工检查:在 权限下,使用命令 查
看该文件的内容,并对输出内容全部记录。
对用户管理启用一定安全策略。
登陆失败处理
手工检查:在 权限下,使用命令
查看该文件的内容,记录下全部输出。
对用户登录进行限制。
鉴别警示功能
手 工 检 查 : 在 权 限 下 , 使 用 命 令
! 查看系统登录时的 "信
息。
存在警告性 "信息。
对相连设备进行身份
标识和鉴别
访谈:询问管理员是否使用证书等方式对设备身份进行鉴别。 采取技术手段对相连 设备进行身份
鉴别。
远程管理加密
手工检查:
执行命令 #,或者 #$$,确认
服务
是否开启;
应保证使用加密的网络协议进行远程管理,放弃使 用 等
明文协议。
没有使用 、 %等明文网络
协议。
$
自主访问控制
文件权限、默认共享
手工检查:
在 权限下,查看文件权限是否满足以下要求:
!权限为 &&',
权限为 &&',
%"权限为 &((,
)权限为 &'',
权限为 &'',
权限为 &&(,记录权限存在问题的目录
或文件。
重要文件和共享的权限设置合理。
覆盖范围:主体、客 访谈:访谈系统管理员,访问控制的覆盖范围是否包括用户和 访问控制覆盖主体、客体和操作。
$