Принцип наименьших привилегий, также известный как принцип минимальных привилегий (англ. Principle of least privilege) или просто минимальные привилегии, в информационной безопасности, информатике и других областях — принцип организации доступа к ресурсам, когда в тот или иной уровень абстракции от вычислительной среды, каждый модуль (такой, как процесс, пользователь или программа, которые мы рассматриваем) должны иметь доступ к такой информации и ресурсам, которые минимально необходимы для успешного выполнения его рабочей цели[1][2].

Это означает давать пользователю только те привилегии, которые являются абсолютно необходимыми для того, чтобы сделать свою работу. Например, учётной записи пользователя, который занимается резервным копированием, не нужно устанавливать другое программное обеспечение, кроме того, что ему необходимо для работы. Любые другие привилегии, например как установка программного обеспечения и так далее должны быть заблокированы. Принцип распространяется также на пользователей персонального компьютера дома, где они должны работать в учётной записи обычного пользователя и открывать свою учётную запись администратора (защищённую паролем) только тогда, когда ситуация требует этого.

Применительно к пользователям, принцип наименьшего допуска, означает предоставление пользователям только минимально необходимых возможностей при работе с операционной системой и приложениями.

См. также

править

Примечания

править

Литература

править
  • P. J. Denning. Fault tolerant operating systems // ACM Computing Surveys[англ.]. — 1976. — Декабрь (т. 8, № 4). — С. 359—389. — doi:10.1145/356678.356680.
  • Jerry H. Saltzer, Mike D. Schroeder. The protection of information in computer systems (англ.) // Proceedings of the IEEE[англ.] : journal. — 1975. — September (vol. 63, no. 9). — P. 1278—1308. — doi:10.1109/PROC.1975.9939.
  • Deitel, Harvey M. An introduction to operating systems. — revisited first. — Addison-Wesley. — С. 673. — ISBN 0-201-14502-2. page 31.

📚 Artikel Terkait di Wikipedia

JavaScript

2004). Дата обращения: 24 ноября 2009. Архивировано 30 октября 2009 года. Privilege escalation via DOM property overrides (англ.) (2005). Дата обращения:

Salesforce

Evidently D&B wants every business that it covers to pay D&B for the privilege to be listed» Espiner, Tom. Salesforce tight-lipped after phishing attack (англ

Тропы против женщин в видеоиграх

будучи трансгендером. Геймергейт Mullis, Steve. Gaming While Male: A 'Privilege' Few Men Recognize . www.npr.org. National Public Radio (27 апреля 2014)

Геймергейт

подвергается угнетению, речь пойдёт в следующем пункте: Теория привилегий (англ. privilege theory). Привилегия — системное преимущество, получаемое индивидом (группой

Технические средства защиты авторских прав

in Macrovision SECDRV.SYS Driver on Windows Could Allow Elevation of Privilege . Microsoft (5 ноября 2007). Дата обращения: 21 ноября 2009. Архивировано

Женщины и компьютерные игры

chb.2013.07.014. Cale J. Passmore, Max V. Birk, Regan L. Mandryk. The Privilege of Immersion: Racial and Ethnic Experiences, Perceptions, and Beliefs

File (схема URI)

68033 : Splunk XML Parser XML External Entity (XXE) Unspecified Remote Privilege Escalation (англ.) (недоступная ссылка — история). Дата обращения: 7 ноября

Медаль Комптона

forgotten by the countless numbers of his colleagues who have had the privilege of knowing him. 1964 Генри Бартон In recognition of his eminent statesmanship