附1:
关于C2-Level Security的一些重要指标
必须能通过操控个人用户或用户组的权限来控制对资源的访问。
内存需要受到保护,一个进程所释放的内存不能被另外的进程读到。同样文件系统也要保证被删除的文件不能被读到。
用户能够用唯一的方式标识自己,All auditable actions must identify the user performing the action
系统管理员要能够对安全事件进行检查。但安全事件的存取权限要由authorized administrators进行设定。
系统要能够保证自己不被干扰。比如:不允许对正在运行的系统及相关的系统文件进行调整。