TechTarget安全 > 百科词汇

principle of least privilege:最小特权原则

最小特权原则(POLP,principle of least privilege)是将访问权限限制到最低水平但仍能保证正常运作的做法。应用到人,最小特权原则就是指给人们最低水平的用户权限,但他们仍然能进行他们的工作。这一原则也适用于事物,包括程序和进程。

  最小特权原则起源于20世纪70年代美国国防部。这一原则是为了限制安全漏洞可能造成的破坏(无论是意外的还是恶意的)。

  在个人计算方面,你可以通过使用没有管理权限的帐户来增加安全性。如果你在较低权限级别运行,管理模式中的操作会使您的系统容易受到网上恶意代码的攻击,被拒绝访问。某些操作系统已经内置有最小特权。例如,Vista的用户帐户控制(UAC)有两种运作方式,一个有管理权限,一个没有。但是,即使在后一种模式中,外部系统访问也需要有明确的许可。

  一个相关的概念,特权包围(privilege bracketing),指确保在许可级别要暂时提高时,更高的权限水平能在最短的时间内获得。因此,在要执行一些必要的任务时,您可以登录到管理员帐户来执行,并且在任务完成后,要立即恢复到较低级别的帐户。

  最小特权原则(POLP)也称为最小权威原则(POLA)。

最近更新时间:2009-12-28 翻译:曾芸芸EN

电子邮件地址不会被公开。 必填项已用*标注

敬请读者发表评论,本站保留删除与本文无关和不雅评论的权力。

相关推荐

  • CISO报告结构是确保网络安全的关键

    首席信息安全官应该向谁报告?这取决于你问谁,以及企业首先希望通过CISO来实现什么。 也就是说,对于大多数企业 […]

  • 2026年瞄准存储系统的勒索软件趋势

    随着IT专业人员进入2026年,网络安全威胁无疑将是让他们夜不能寐的三大问题之一。存储经理及其团队将忙于应对最 […]

  • 顺利部署SIEM的5个步骤

    长期以来,安全信息和事件管理(SIEM)技术一直是SOC的基石,SOC是指收集、关联和集中安全数据,以实现更高 […]

  • 如何制定IAM程序战略

    对于所有企业来说,正式的身份和访问管理(IAM)策略至关重要,因为它使安全和风险管理领导者能够交付他们的数字策 […]