CISO助手
完成度
0%(0/993)
评估报告
NIST

NIST Special Publication 800-53 Revision 5.2.0 Rev 5.2.0

控制项模式

信息系统和组织的安全与隐私控制

版本: Rev 5.2.0覆盖状态: 完整覆盖 (1986/1986)控制项/量表/总计: 993/993/1986当前展示: 1 / 99320 个分类
EFFICIENTLY.MEDIATED.ACCESS.4440SA-8(5):高效中介访问控制项
系统与服务采购 / 高效中介访问

高效中介访问原则指出,策略执行机制在满足相关方要求且符合表达的约束条件的前提下,应使用最少的共有机制。对系统资源(即CPU、内存、设备、通信端口、服务、基础设施、数据和信息)的访问进行中介,通常是安全系统的主要安全功能。它还使得为利益相关者提供的系统能力实现保护成为可能。如果系统设计不当,资源访问的调解可能会导致性能瓶颈。例如,通过使用硬件机制,可以实现高效的调解访问。一旦获得对低级资源(如内存)的访问权限,硬件保护机制可以确保不会发生越界访问。

评估
评估状态:
评估备注: