對于請求存儲資源的主體,只應(yīng)該分配最少的必要權(quán)限,而且應(yīng)該保證賦予權(quán)限分配的必要時間最短。如果授予一個用戶或進(jìn)程、組件超過其行為必要的權(quán)限范圍的許可,該用戶或進(jìn)程、組件就有可能獲得或修改其沒有權(quán)限處理的信息。