打开APP
userphoto
未登录

开通VIP,畅享免费电子书等14项超值服

开通VIP
最小特权原则:principle of least privilege

最小特权原则:principle of least privilege

最小特权原则(POLP,principle of least privilege)是将访问权限限制到最低水平但仍能保证正常运作的做法。应用到人,最小特权原则就是指给人们最低水平的用户权限,但他们仍然能进行他们的工作。这一原则也适用于事物,包括程序和进程。

  最小特权原则起源于20世纪70年代美国国防部。这一原则是为了限制安全漏洞可能造成的破坏(无论是意外的还是恶意的)。

  在个人计算方面,你可以通过使用没有管理权限的帐户来增加安全性。如果你在较低权限级别运行,管理模式中的操作会使您的系统容易受到网上恶意代码的攻击,被拒绝访问。某些操作系统已经内置有最小特权。例如,Vista的用户帐户控制(UAC)有两种运作方式,一个有管理权限,一个没有。但是,即使在后一种模式中,外部系统访问也需要有明确的许可。

  一个相关的概念,特权包围(privilege bracketing),指确保在许可级别要暂时提高时,更高的权限水平能在最短的时间内获得。因此,在要执行一些必要的任务时,您可以登录到管理员帐户来执行,并且在任务完成后,要立即恢复到较低级别的帐户。

  最小特权原则(POLP)也称为最小权威原则(POLA)。

最近更新时间:2009-12-29 翻译:曾芸芸EN

本站仅提供存储服务,所有内容均由用户发布,如发现有害或侵权内容,请点击举报
打开APP,阅读全文并永久保存 查看更多类似文章
猜你喜欢
类似文章
【热】打开小程序,算一算2024你的财运
Active Directory审核的常见误区(2)
面试官视角看面试
网络安全的 10 个步骤之身份鉴别和访问控制
走进win7用户帐户控制(UAC)的世界
PAM全球魔力象限2021
网络安全的三大支柱是什么呢
更多类似文章 >>
生活服务
热点新闻
分享 收藏 导长图 关注 下载文章
绑定账号成功
后续可登录账号畅享VIP特权!
如果VIP功能使用有故障,
可点击这里联系客服!

联系客服