知识卡片
最小特权的隐性成本
内容
越精细的访问控制不只带来安全收益,也在几个维度制造真实代价:策略变复杂后需要专门工具链定义、管理、分析、调试;过严的权限收紧可能损害协作文化,例如开放源码可见性能让工程师凭好奇心主动发现并修复缺陷;授权依赖的用户角色、请求上下文等数据质量不高时会直接导致错误的放行或拒绝;多因素审批等步骤打磨不到位会实实在在拖慢用户工作流。发散:”要不要把权限收得更细”不是纯安全问题的单向选择,而要对照这几项代价逐条核算。
参考来源
- 位置:《Google系统架构解密:构建安全可靠的系统》第5章《最小特权设计》5.7节(源文件:`../OREILY动物书合辑 图灵新版/_epub-src/text/part0014_split_053.html`)
- 结论依据:原文5.7节依次列出安全复杂性上升需要专门工具链、对合作商及公司文化的影响(源码可见性带来的正外部性)、影响安全性的质量数据、对用户工作效率的影响四方面成本,共同构成最小特权模型的隐性代价。
- 原始内容:拥有一套全面的工具和基础设施来帮忙定义、管理、分析、推送和调试安全策略是非常重要的……工程师能够基于自己的好奇心,在工作中学习……低质量的数据可能导致不正确的安全决策……特别是在用户必须等待授权的情况下。