Отзыв привилегий (вычисления)

Отзыв привилегий — это действие, в ходе которого субъект отказывается от некоторых или всех привилегий , которыми он обладает, или отбирает у него какие-либо полномочия , лишающие его этих (привилегированных) прав.

Теория информации

Соблюдение принципа наименьших привилегий на уровне детализации, предоставляемой базовой системой, например, изолирование (на тот момент успешных) атак на непривилегированную учетную запись пользователя, помогает повысить надежность вычислительных служб, предоставляемых системой. Поскольку шансы перезапустить такой процесс выше, а другие службы на той же машине не затронуты (или, по крайней мере, не так сильно, как в альтернативном случае: т. е. привилегированный процесс вместо этого вышел из строя).

Компьютерная безопасность

В сфере компьютерной безопасности отзыв привилегий — это мера, принимаемая программой для защиты системы от ее неправомерного использования.

Отзыв привилегий — это вариант разделения привилегий , при котором программа немедленно завершает привилегированную часть после того, как она выполнила свое предназначение. Если программа не отзывает привилегии, она рискует эскалацией привилегий .

Отзыв привилегий — это метод защитного программирования .

Ссылки

  • Профиль защиты для контента, направленного на привилегии Authoriszor Ltd, Ref: Auth_CC/PP/DES/01, Issue 1.3, 22 декабря 2000 г.
  • LOMAC: Защита целостности с низким уровнем защиты для сред COTS, Тимоти Фрейзер
Взято с "https://en.wikipedia.org/w/index.php?title=Отзыв_привилегий_(вычислительная техника)&oldid=1194400005"