TechTarget安全 > 百科词汇

principle of least privilege:最小特权原则

最小特权原则(POLP,principle of least privilege)是将访问权限限制到最低水平但仍能保证正常运作的做法。应用到人,最小特权原则就是指给人们最低水平的用户权限,但他们仍然能进行他们的工作。这一原则也适用于事物,包括程序和进程。

  最小特权原则起源于20世纪70年代美国国防部。这一原则是为了限制安全漏洞可能造成的破坏(无论是意外的还是恶意的)。

  在个人计算方面,你可以通过使用没有管理权限的帐户来增加安全性。如果你在较低权限级别运行,管理模式中的操作会使您的系统容易受到网上恶意代码的攻击,被拒绝访问。某些操作系统已经内置有最小特权。例如,Vista的用户帐户控制(UAC)有两种运作方式,一个有管理权限,一个没有。但是,即使在后一种模式中,外部系统访问也需要有明确的许可。

  一个相关的概念,特权包围(privilege bracketing),指确保在许可级别要暂时提高时,更高的权限水平能在最短的时间内获得。因此,在要执行一些必要的任务时,您可以登录到管理员帐户来执行,并且在任务完成后,要立即恢复到较低级别的帐户。

  最小特权原则(POLP)也称为最小权威原则(POLA)。

最近更新时间:2009-12-28 翻译:曾芸芸EN

电子邮件地址不会被公开。 必填项已用*标注

敬请读者发表评论,本站保留删除与本文无关和不雅评论的权力。

相关推荐

  • 如何预防和抵御勒索软件

    勒索软件的威胁继续困扰着各种类型和规模的企业。SANS研究所报告称,2022年至2023年期间,勒索软件活动增 […]

  • 如何保护AI基础设施:最佳做法

    AI和生成式AI给企业带来巨大的创新机会,但随着这些工具变得越来越普遍,它们也吸引着恶意攻击者来探测其潜在漏洞 […]

  • 最常见的数字身份验证方式?

    数字身份验证是验证用户或设备身份的过程,以便能够访问敏感应用程序、数据和服务。现在有多种方法可以验证身份。以下 […]

  • 改变CSP对网络安全工具的看法

    对于云环境的网络安全方面,安全团队有多种选择。云服务提供商(CSP)提供各种功能,例如安全组,以执行流量策略, […]