Отзыв привилегий (вычисления)
![]() | Эта статья включает список литературы , связанную литературу или внешние ссылки , но ее источники остаются неясными, поскольку в ней отсутствуют встроенные цитаты . ( декабрь 2008 г. ) |
Аннулирование привилегий — это действие лица, отказывающегося от некоторых или всех привилегий , которыми оно обладает, или действия какого-либо органа, лишающего этих (привилегированных) прав.
Теория информации
[ редактировать ]Соблюдение принципа наименьших привилегий с степенью детализации, обеспечиваемой базовой системой, например, изолированная программная среда (на тот момент успешная) атак на непривилегированную учетную запись пользователя, помогает повысить надежность вычислительных услуг, предоставляемых системой. Поскольку шансы на перезапуск такого процесса выше, а другие службы на той же машине не затрагиваются (или, по крайней мере, вероятно, не так сильно, как в альтернативном случае: то есть вместо этого привилегированный процесс вышел из строя).
Компьютерная безопасность
[ редактировать ]В безопасности компьютерных технологиях отзыв привилегий — это мера, принимаемая программой для защиты системы от неправильного использования самой себя.
Отзыв привилегий — это вариант разделения привилегий , при котором программа прекращает работу привилегированной части сразу после того, как она выполнила свою задачу. Если программа не лишает привилегий, она рискует получить повышение привилегий .
Отзыв привилегий — это техника защитного программирования .
Ссылки
[ редактировать ]- Профиль защиты для контента, ориентированного на привилегии Authoriszor Ltd, ссылка: Auth_CC/PP/DES/01, выпуск 1.3, 22 декабря 2000 г.
- LOMAC: Защита целостности с низким уровнем воды для сред COTS, Тимоти Фрейзер