待验证50% 置信事实精确时间
最小权限原则后被纳入美国国防部可信计算机系统评估标准(TCSEC,俗称橙皮书)
1
来源数
50%
置信度
长期有效
时效性
2026/7/20
首次发现
来源
相关事实
待验证TCB规模越小,需要验证的信任链越短,潜在漏洞暴露面越窄,这一原则催生了最小权限原则和安全内核设计思想70% 相似待验证最小权限原则(Principle of Least Privilege)源自 1975 年的操作系统安全研究,是现代安全工程的基石之一67% 相似待验证最小权限原则(Least Privilege)起源于1970年代计算机安全领域63% 相似待验证企业级安全需配合网络微隔离、最小权限原则和完整操作审计日志,才能满足等保2.0、SOX合规或PCI-DSS等监管要求61% 相似待验证选购硬件加密硬盘时认准FIPS 140-2 Level 3认证,该认证要求物理防篡改设计(拆解自毁),是政企采购的硬性门槛,普通AES-256标称并不代表通过独立安全认证59% 相似
引用此条事实
Stable URI
https://kongchang.com/claim/571155API
curl https://kongchang.com/api/v1/knowledge/claims/571155MCP
get_claim(id=571155)