用户名: 密码: 登 录   个人中心   系统维护   用户注册  联系我们
当前位置 > 首页 > 术语细览

最小特权原则

标准号:GJB 2646-96   标准名称:军用计算机安全评估准则       1996-06-04

基本信息

【名称】 最小特权原则
【英文名称】 principle of least privilege
【定义】 为完成特定任务,授予主体所需要的最小访问特权的过程、策略。

同源术语

·自主保护辨识用户身份和他们的需求,限制用户使用信息的访问控制的方法。
·强制访问控制根据客体所包含信息的敏感性以及主体访问此类敏感信息的权限,限制主体访问客体的 方法。
·安全等级为表示信息的不同敏感度,按保密程度不同对信息进行层次划分的组合或集合。
·审计对影响系统安全的各种活动进行记录并为系统安全员提供安全管理依据的程序。
·隔离为防止其他用户或程序的非授权访问,把操作系统、用户程序、数据文件加以彼此独立存 储的行为。
·可信计算基计算机系统内保护装置的总体,包括硬件、固件、软件和负责执行安全策略的组合体。它 建立了一个基本的保护环境并提供一个可信计算系统所要求的附加用户服务。
·敏感标号表示客体安全级别并描述客体数据敏感性的一组信息,可信计算基中把敏感标号作为强 制访问控制决策的依据。
·系统完整性系统不能以非授权手段被破坏或修改的性质。
·描述性顶层规格说明用自然语言、形式化程序设计符号,或两者结合写成的一种最高层的设计规格说明书。
·形式化顶层规格说明用形式化数学语言写成的一种高层规格说明书。使用这种规格,可以从理论上证明假定 的形式化要求与系统规格的一致性。
·分层密级用层次结构的方式将主体和客体分成不同的保密等级。
·粒度-次访问操作所涉及到的访问对象的大小。

相关术语

·任务完成是飞机对核武器效应的-种反应标准。系指飞机能承受并仍能飞至第一和(或)第二目标投放武器的核损伤标准。 它的含义不同于完成任务,所谓完成任务是指投放完武器,并在某些情况下返回基地(对指派的除轰炸以外的 其他任务——如预警、侦察、空中加油等——其定义可以类推)。
GJB 312.7-87 飞机维修品质规范飞机核硬度维护的一般要求)
·任务谱任务谱(又称飞行谱)是指各种飞行状态和地面状态在直升机总寿命中所占的百分比时间 的汇总表,它代表直升机的使用方法(平均使用方法或最严重的使用方法)。直升机的任务谱是 根据订货方提出的任务类型及使用方法确定的。
GJB 720.4-89 军用直升机强度和刚度规范疲劳和损伤容限)
·任务完成任务完成反应标准指直升机在一定的损伤情况下,能够继续飞行并仍能完成既定任务和 返回基地的反应标准。
GJB 720.8-89 军用直升机强度和刚度规范核武器效应)
·任务破坏任务破坏反应标准是指直升机部件、构件或系统破坏时,致使直升机无法完成任务的反应 标准。制订这一反应标准的目的是用于直升机的生存性研究。
GJB 720.8-89 军用直升机强度和刚度规范核武器效应)
·访问控制防止未经授权者使用某资源。也称存取控制
GJB 700A-2006 军用通信系统术语)
·目录访问协议在目录用户代理程序和目录系统代理程序之间实现通信的协议。
GJB 700A-2006 军用通信系统术语)
·主体炸药混合炸药中提供主要能量的猛炸药。
GJB 740-89 炸药术语、符号)
·战斗任务说明战斗任务说明系指对某一特定任务有关的所有列入计划的主要事件及条件的全面说明。 这样,战斗任务说明就是工作寿命说明的一个部分(例如背负电台战斗中移动通信阶段或静置 守候阶段等)。该说明应描述事件所占的时间长短(或比例)、预期环境条件、通电与不通电的 周期等等。
GJB 367.3-87 军用通信设备通用技术条件可靠性鉴定试验和验收试验方法)
·任务维修性产品在规定的任务剖面中,经维修能保持或恢复到规定状态的能力
GJB 368B-2009 装备维修性工作通用要求)
·虚拟信道访问分层SLS中的一个分层,用户可直接访问虚拟信道。将输入数据变换包含传输质量保证措施 的固定长的数据构造后,通过物理信道传送。
GJB 727A-98 航天测控系统术语与缩略语)