Unverified50% confidenceFactExact time
最小权限原则后被纳入美国国防部可信计算机系统评估标准(TCSEC,俗称橙皮书)
1
Sources
50%
Confidence
Long-term
Relevance
7/20/2026
First Seen
Sources
Related Claims
UnverifiedTCB规模越小,需要验证的信任链越短,潜在漏洞暴露面越窄,这一原则催生了最小权限原则和安全内核设计思想70% similarUnverified最小权限原则(Principle of Least Privilege)源自 1975 年的操作系统安全研究,是现代安全工程的基石之一67% similarUnverified最小权限原则(Least Privilege)起源于1970年代计算机安全领域63% similarUnverified企业级安全需配合网络微隔离、最小权限原则和完整操作审计日志,才能满足等保2.0、SOX合规或PCI-DSS等监管要求61% similarUnverified选购硬件加密硬盘时认准FIPS 140-2 Level 3认证,该认证要求物理防篡改设计(拆解自毁),是政企采购的硬性门槛,普通AES-256标称并不代表通过独立安全认证59% similar
Cite This Claim
Stable URI
https://kongchang.com/claim/571155API
curl https://kongchang.com/api/v1/knowledge/claims/571155MCP
get_claim(id=571155)