CISO助手
完成度
0%(0/993)
评估报告
NIST

NIST Special Publication 800-53 Revision 5.2.0 Rev 5.2.0

控制项模式

信息系统和组织的安全与隐私控制

版本: Rev 5.2.0覆盖状态: 完整覆盖 (1986/1986)控制项/量表/总计: 993/993/1986当前展示: 1 / 99320 个分类
LEAST.COMMON.MECHANISM.4437SA-8(2):最不常见的机制控制项
系统与服务采购 / 最不常见的机制

最小公共机制原则指出,多个用户共有并且所有用户依赖的机制应被最小化 [POPEK74]。机制最小化意味着系统的不同组件应避免使用相同的机制来访问系统资源。每一个共享机制(尤其是涉及共享变量的机制)都代表了用户之间的潜在信息通道,因此在设计时必须非常谨慎,以确保不会无意中破坏安全性 [SALTZER75]。实施最小共享机制原则有助于减少不同程序之间共享系统状态的负面影响。一个会破坏共享状态(包括共享变量)的单一程序,有可能破坏依赖该状态的其他程序。最小公共机制原则也支持设计的简化原则,并解决了隐蔽存储通道的问题 [LAMPSON73]。

评估
评估状态:
评估备注: