最小特权原则

最小特权原则

是指应限定网络中每个主体所必须的最小权限,确保可能的事故、错误等造成的损失最小。最小特权原则可以从两个方面来理解,一方面必须给主体必不可少的权限,这能保证主体在所赋予的特权之下完成所需要完成的任务或操作;另一方面,它只给主体必不可少的权限,这能限制每个主体所能进行的操作。

Top