# 最小特权原则

> 系统中的每个模块（或用户）只能访问其合法目的所需的最少信息和资源。

- ID: m03777
- 分类: business
- 领域: 管理学

## 定义

系统中的每个模块（或用户）只能访问其合法目的所需的最少信息和资源。不多给一点权限。脚手架作用：止损隔离。不仅用于IT，也用于管理。不要给实习生CEO级别的数据库权限。这不仅是防内鬼，更是为了在账号被攻破时，将损失控制在最小范围（防爆舱）。

## 机制

安全设计原则（Least Privilege）：每个主体仅获得完成其任务所必需的最小权限。机制是限制单点失陷的爆炸半径。

## 练习

在系统与服务设计中按角色细分权限；默认无权限、按需授予并定期回收；以最小特权运行进程。

## 脚手架用法

止损隔离。不仅用于IT，也用于管理。不要给实习生CEO级别的数据库权限。这不仅是防内鬼，更是为了在账号被攻破时，将损失控制在最小范围（防爆舱）。

[阅读网页](https://thinkingmodels.site/entries/detail/m03777)
