• <strike id="2k0e4"></strike>
    <ul id="2k0e4"><tbody id="2k0e4"></tbody></ul>
  • <th id="2k0e4"><menu id="2k0e4"></menu></th>
  • 最小權(quán)限原則的含義是什么?

    Infocode藍暢 網(wǎng)絡安全 1686

    最小權(quán)限原則(最早由 Saltzer 和 Schroeder 提出),是指每個程序和系統(tǒng)用戶都應該具有完成任務所必需的最小權(quán)限集合。

    最小權(quán)限原則要求計算環(huán)境中的特定抽象層的每個模塊只能訪問當下所必需的信息或者資源。

    最小權(quán)限原則的含義是什么?
    最小權(quán)限原則的含義是什么?

    最小權(quán)限原則要求是在企業(yè)網(wǎng)絡安全管理中,為員工僅僅提供完成其本職工作所需要的信息訪問權(quán)限,而不提供其他額外的權(quán)限。

    如企業(yè)現(xiàn)在有一個文件服務器系統(tǒng),為了安全的考慮,比如財務部門的文件會做一些特殊的權(quán)限控制。財務部門會設置兩個文件夾,其中一個文件夾用來放置一些可以公開的文件,如空白的報銷憑證等等,方便其他員工填寫費用報銷憑證。還有一個文件放置一些機密文件,只有企業(yè)高層管理人員才能查看,如企業(yè)的現(xiàn)金流量表等等。

    此時在設置權(quán)限的時候,就要根據(jù)最小權(quán)限的原則,對于普通員工與高層管理人員進行發(fā)開設置,若是普通員工的話,則其職能對其可以訪問的文件夾進行查詢,對于其沒有訪問權(quán)限的文件夾,則服務器要拒絕其訪問。

    最小權(quán)限原則除了在這個訪問權(quán)限上反映外,最常見的還有讀寫上面的控制。所以,要保證企業(yè)網(wǎng)絡應用的安全性,就一定要堅持“最小權(quán)限”的原則,而不能因為管理上的便利,而采取了“最大權(quán)限”的原則。




    請輸入姓名或昵稱
    如果您有任何疑問、需要更多信息或希望與我們建立合作請留言
    =

    回復

    我來回復
    • 暫無回復內(nèi)容

    已關閉回復。
    主站蜘蛛池模板: 狠狠躁天天躁无码中文字幕图| 亚洲AV无码久久寂寞少妇| 丰满少妇人妻无码| 亚洲av无码不卡私人影院| 无码人妻精一区二区三区| 自慰无码一区二区三区| 日本精品无码一区二区三区久久久| 亚洲一区二区三区无码影院| 亚洲av无码潮喷在线观看 | 亚洲AV无码一区二区三区久久精品| 无码VA在线观看| 亚洲AV永久无码精品| 无码日韩精品一区二区人妻| 精品人无码一区二区三区| 精品无人区无码乱码大片国产| 亚洲av无码专区首页| 亚洲VA成无码人在线观看天堂| (无码视频)在线观看 | 亚洲?V无码成人精品区日韩| 久久亚洲精品成人av无码网站| 国产精品亚洲аv无码播放| 中文字幕丰满伦子无码| 日韩加勒比一本无码精品| 亚洲AV综合色区无码一二三区 | 国产在线精品无码二区| 青春草无码精品视频在线观| 精品久久久久久久无码| 精品无码一区二区三区爱欲九九 | 久久av高潮av无码av喷吹| 亚洲av无码一区二区三区在线播放| 亚洲∧v久久久无码精品| 国产av永久无码天堂影院| 一区二区三区人妻无码| 亚洲欧洲日产国码无码网站| 中文无码成人免费视频在线观看| 国产精品无码无卡无需播放器| 四虎成人精品国产永久免费无码| 97无码免费人妻超级碰碰夜夜| 精品无码国产AV一区二区三区 | 亚洲爆乳无码精品AAA片蜜桃| 精品无码人妻夜人多侵犯18|