文档介绍:第3章操作系统安全(补充)(TCSEC)于1970年由美国国防部提出,是计算机系统安全评估的第一个正式标准,具有划时代的意义。TCSEC将计算机系统的安全划分为4个等级(D、C、B、A)、8个级别(D1、C1、C2、B1、B2、B3、A1、超A1),从D1开始,等级不断提高,可信度也随之增加,风险也逐渐减少。(LeastPrivilege)原则自主访问控制强制访问控制安全审计和审计管理安全域隔离可信通路(TrustedPath))帐户锁定2)(SecurityIdentifiers,SID)访问令牌(AccessTokens)安全描述符(SecurityDescriptors)许可检查(PermissionCheck)(r、w、x或-)懊迄入聘苹氛玖退锌尊慧涂骨贫搂自链吻雨慧犁***、