知识卡片

最小特权、访问控制与备份的风险

专业/工作 · 916.k

内容

“最小特权”原则要求只给对方完成工作所必需的最低权限,不多给一分——这不只是针对人,也适用于系统对数据库、网络的访问设限,这种限制机制叫访问控制;更严格的做法是即使某项工作需要临时访问权限,也只在任务期间开放,任务结束后管理员随即收回,而不是一次授权、永久保留。建好这套申请-审批-收回的流程,一旦发生数据泄露或篡改,能快速定位问题根源、把影响控制在最小范围。备份数据带来一个容易被忽视的隐患:备份保存的是某个时间点的完整数据快照,拿来做数据分析验证会很方便,但备份的初衷是灾难恢复而非分析用途——如果备份数据没有单独设置访问权限,访问控制就会在这里失效,等于给权限管理开了一个后门,因此不应该把备份挪作分析用途以外的用途。

参考来源

《图解数据科学》第6章《有关安全与隐私的问题》