知识卡片
最小特权配合多人审批
内容
最小特权把权限限制在必要时间和必要范围内;多方授权则要求敏感操作由指定人员共同批准。前者缩小单个凭证失守的影响,后者同时防范恶意滥用和单人误操作。发散:多人审批若没有清晰的独立责任边界,只会把授权变成形式上的点击,而不会增加真正的安全约束。
参考来源
- 位置:《Google系统架构解密:构建安全可靠的系统》第1章《安全性与可靠性的交集》(源文件:`../OREILY动物书合辑 图灵新版/_epub-src/text/part0014_split_027.html`)
- 结论依据:原文定义最小特权的时间与权限范围,并说明多方授权既能应对内部恶意人员,也能降低人为错误风险。
- 原始内容:最小特权原则规定用户只能在指定时间范围内拥有工作所需的最小权限集。多方机制既能防御内部恶意人员,又能降低人为错误的风险。