最小权限原则

✍ dations ◷ 2025-04-04 07:53:44 #计算机安全模型,信息论

在计算机科学以及其它领域中,最小权限原则是要求计算环境中的特定抽象层的每个模组如进程、用户或者计算机程序只能访问当下所必需的信息或者资源。

赋予每一个合法动作最小的权限,就是为了保护数据以及功能避免受到错误或者恶意行为的破坏。

最小权限原则也称为最少权限原则。

这个原则大约在1970年代中期开始出现,人们通常认为Peter J. Denning的“容错操作系统”一书,是这个概念的首次提出者,实际上,在当时许多论文中,已经用其它不同名字提到了这个原则,如Saltzer与Schroeder的。

Saltzer与Schroeder的原始表述是

相关

  • V03ACA·B·C·D·G·H·QI·J·L·M·N·P·R·S·VATC代码V03(其它各种治疗用药品)是解剖学治疗学及化学分类系统的一个药物分组,这是由世界卫生组织药物统计方法整合中心(The WHO
  • 阿达木单抗阿达木单抗(adalimumab)以复迈(Humira)等商品名出售,主要作用为使肿瘤坏死因子-α (TNFα)失活。用于治疗类风湿性关节炎、干癣性关节炎、僵直性脊椎炎、克隆氏症、溃疡性结肠炎、
  • 东南季风东南季风,属季风亚洲中的一个季风。盛行于一带,为风向东南的夏季季风。亚洲内陆于夏季时,地面接受太阳热量后,温度迅速增高,形成一广大的低压区,使得太平洋上之空气吹向陆地,这种气
  • 中央俄克拉荷马大学中央俄克拉何马大学(University of Central Oklahoma)位于美国俄克拉何马州埃徳蒙,为州内第三大公立大学,采取学期制,约有18,000名学生。学校创办于1890年,是俄克拉何马州成立最早
  • 凡夫凡夫(梵语:पृथग्जन,转写:pṛthag-jana;巴利语:puthuj-jana),音译必栗托仡那,又译为异生,也称毛头凡夫、毛道凡夫、愚夫、愚痴凡夫、小儿凡夫(梵语:बालपृथग्जन,转写:bāla
  • 雀塔那文工团雀塔那文工团,或译觉醒和激动人心艺术阵线(Chetna Natya Manch,缩写为CNM) 是印度共产党(毛主义)的“文工团”。 由来自安得拉邦的Leng领导, 拥有超过一万名成员。"Gearing the fa
  • 在世枢机列表以下是罗马天主教自2019年10月11日起至今的所有在世枢机。未特殊说明的均为司铎级枢机,灰色阴影的为年龄超过80周岁,没有教宗选举秘密会议投票权的枢机。截至2019年10月11日,全
  • 歌德中学 (柏林维尔默斯多夫)歌德中学(Goethe-Gymnasium)是一所位于柏林夏洛滕堡-维尔默斯多夫的高级人文中学,命名自知名人文科学家约翰·沃尔夫冈·冯·歌德。中学以其拉丁语以及古希腊语教育而闻名,学生
  • 玛丽-阿德莱德 (萨伏伊)萨伏伊的玛丽-阿德莱德(法语:Marie Adélaïde de Savoie,1685年12月6日-1712年2月12日)是法兰西王国储妃和萨伏伊公主。她的丈夫是法王路易十四的长孙路易王太子(为区别于其父太
  • 匙吻鲟科匙吻鲟 白鲟 匙吻鲟科(学名:)的鱼目前世界上只有两属两种,即生活在密西西比河的匙吻鲟和生活在长江的白鲟。匙吻鲟科鱼无骨板无鳞,口大无“须”,吻突向前突出几乎达身长的一半,匙