最小特权原则是系统安全中最基本的原则之一。所谓最小特权(Least Privilege),指的是"在完成某种操作时所赋予网络中每个主体(用户或进程)必不可少的特权"。最小特权原则,则是指"应限定网络中每个主体所必须的最小特权,确保可能的事故、错误、网络部件的篡改等原因造成的损失最小"。
权能为完成特定任务仅授予 主体所需要的最小访问特权,满足最小特权原则(principle of least privilege)的要求。同其它的访问控制机制不同,权能控制不需要利用主体和 客体的详细标示或分类,而只需要知道主体可以执行的操作范围即可。
基于90个网页-相关网页
3) 最小特权原则(Least Privilege Theorem) 最小特权,是指“在完成某种操作时所赋予网络中每 个主体(用户或进程)的必不可少的特权”。
基于50个网页-相关网页
【正文快照】: 1引言安全系统的一个基本需求是支持最小特权原则(least privilege)[1]和责任分离原则(separationofduty),因此它必须提供细粒度的访问控制.
基于20个网页-相关网页
角色和会话的设置带来的好处是容易实施最小特权原则( Least Privilege Principle),即在一个成熟的安全系统内部应当决不会给予用户以超过执行任务所需特权以外的特权。
基于12个网页-相关网页
·2,447,543篇论文数据,部分数据来源于NoteExpress
这种方法简化了安全设置场景,但是这样一来就无法使用最小特权原则了,因此该方法既有优点也有缺点。
This is both a good and a bad thing because it simplifies the security setup scenario but also leaves you unable to practice the Principle of Least Privilege.
这违背了最小特权原则,这是一个基本的安全设计原则,该原则建议只授予用户足够执行其任务的权利。
This violates the principle of Least privilege, which is a basic security design principle that recommends that users should only be granted enough privileges to perform their tasks.
提出了多级安全rdbms的一种安全策略,对策略中的自主安全、多级安全和最小特权原则进行了详细的叙述。
A security policy for multilevel security, RDBMS, is proposed together with a detailed description of the discretionary security, multilevel security and the principle of least privilege.
应用推荐