最小權限原則的含義是什么?

    Infocode藍暢 網絡安全 1616

    最小權限原則(最早由 Saltzer 和 Schroeder 提出),是指每個程序和系統用戶都應該具有完成任務所必需的最小權限集合。

    最小權限原則要求計算環境中的特定抽象層的每個模塊只能訪問當下所必需的信息或者資源。

    最小權限原則的含義是什么?
    最小權限原則的含義是什么?

    最小權限原則要求是在企業網絡安全管理中,為員工僅僅提供完成其本職工作所需要的信息訪問權限,而不提供其他額外的權限。

    如企業現在有一個文件服務器系統,為了安全的考慮,比如財務部門的文件會做一些特殊的權限控制。財務部門會設置兩個文件夾,其中一個文件夾用來放置一些可以公開的文件,如空白的報銷憑證等等,方便其他員工填寫費用報銷憑證。還有一個文件放置一些機密文件,只有企業高層管理人員才能查看,如企業的現金流量表等等。

    此時在設置權限的時候,就要根據最小權限的原則,對于普通員工與高層管理人員進行發開設置,若是普通員工的話,則其職能對其可以訪問的文件夾進行查詢,對于其沒有訪問權限的文件夾,則服務器要拒絕其訪問。

    最小權限原則除了在這個訪問權限上反映外,最常見的還有讀寫上面的控制。所以,要保證企業網絡應用的安全性,就一定要堅持“最小權限”的原則,而不能因為管理上的便利,而采取了“最大權限”的原則。




    請輸入姓名或昵稱
    如果您有任何疑問、需要更多信息或希望與我們建立合作請留言
    =

    回復

    我來回復
    • 暫無回復內容

    已關閉回復。
    国产亚洲一区二区精品| 国产乱人伦偷精品视频免观看| 精品久久久久久无码中文野结衣| 国产天天综合永久精品日| 日产国产精品亚洲系列| 国产精品久久久亚洲456| 精品卡一卡二卡乱码高清| 久久久久国产精品| 欧美激情精品久久久久久久九九九 | 黄色不良网站免费观看| 国产成人精品免费视频大全麻豆 | 少妇精品久久久一区二区三区| 2022国产精品福利在线观看| 精品乱子伦一区二区三区| 伊人久久精品无码二区麻豆| 国产精品55夜色66夜色| 久久综合精品国产一区二区三区| 无码精品人妻一区二区三区漫画 | 日韩精品一区二区三区中文字幕| 人妻精品久久无码专区精东影业| 91自慰精品亚洲| 337p中文字幕| 国产成人亚洲精品影院| 亚洲综合无码精品一区二区三区| 久久国产精品久久国产精品| 亚洲精品第一国产综合境外资源 | 日本欧美国产精品第一页久久| 久久精品国产亚洲AV高清热 | 久久精品九九亚洲精品| 国产精品色视频ⅹxxx| 日本午夜精品一区二区三区电影| 国产成人AV无码精品| 无码人妻精品中文字幕免费| 国产精品国产高清国产专区| 无码精品A∨在线观看| 狠狠精品久久久无码中文字幕| 国产精品亚洲аv无码播放| 日韩精品一区二区三区视频 | 日韩精品一区在线| 国产成人精品视频2021| 久久亚洲精品成人av无码网站|