最小权限原则

✍ dations ◷ 2025-08-14 11:24:54 #计算机安全模型,信息论

在计算机科学以及其它领域中,最小权限原则是要求计算环境中的特定抽象层的每个模组如进程、用户或者计算机程序只能访问当下所必需的信息或者资源。

赋予每一个合法动作最小的权限,就是为了保护数据以及功能避免受到错误或者恶意行为的破坏。

最小权限原则也称为最少权限原则。

这个原则大约在1970年代中期开始出现,人们通常认为Peter J. Denning的“容错操作系统”一书,是这个概念的首次提出者,实际上,在当时许多论文中,已经用其它不同名字提到了这个原则,如Saltzer与Schroeder的。

Saltzer与Schroeder的原始表述是

相关

  • 植物化学成分植物化学成分(英语:Phytochemical,又称植物生化素,简称植化素、植生素)是一种存在于植物内的天然化学成分。β-胡萝卜素就是一个很好的例子,它存在于许多植物中。植生素通常指那些
  • 触-压觉触-压觉是触觉和压觉的统称。它们是皮肤受到触或压等机械刺激时所引起的感觉。两者在性质上类似。触点和压点在皮肤表面的分布密度以及大脑皮层对应的感受区域面积与该部位
  • 芬克效应芬克效应(英语:Fink effect)氧化亚氮气体又称笑气,现用作外科和牙科的麻醉剂。麻醉结束后,大量氧化亚氮从病人体内扩散到他的肺泡比其它气体由肺泡扩散出来的速度快,这样,可使肺泡
  • 可见能见度又称可见度,指观察者离物体多远时仍然可以清楚看见该物体。气象学中,能见度被定义为大气的透明度,因此在气象学里,同一空气的能见度在白天和晚上是一样的。能见度的单位一
  • 再电离再电离是在大爆炸宇宙学的黑暗期之后,宇宙中物质再电离的过程,并且是宇宙中气体的两次主要相变中的第二次。当主要的重子物质成为氢的形式,再电离通常指的是氢气体的电离。宇宙
  • 开普勒186f开普勒186f(英语:Kepler-186f)是一颗环绕红矮星开普勒186的太阳系外行星,距离地球约492光年。该行星是第一颗在太阳以外恒星旁发现的适居带内半径与地球相若的系外行星。NASA 的
  • 受教育权受教育权被认为是一种人类权利并被理解为一种自由的权利,明确了对儿童进行初级教育、对所有儿童推广中等教育的义务、平等接受高等教育的权利以及对未接受过完整初级教育的个
  • 讲道传福音是指传播基督信仰的行为,亦称传道、讲道、传教、宣教、布道(新教使用较多)、福传(天主教多用此词),其字源来自耶稣在世时的通用语——通用希腊语的“.mw-parser-output .Pol
  • 沈氏副盲鳗沈氏副盲鳗(学名:Paramyxine sheni),又名青眠鳗、无目鳗、鳗背、龙筋,为盲鳗科副盲鳗属下的一个种。
  • 林纪方林纪方(1913年-2003年), 出生于中国四川成都,毕业于大同大学和京都大学,曾任东北工学院、大连工学院教授,著名化学工程专家、工程热物理专家。毕生致力于化工教育事业,为中国化工科