對(duì)于請(qǐng)求存儲(chǔ)資源的主體,只應(yīng)該分配最少的必要權(quán)限,而且應(yīng)該保證賦予權(quán)限分配的必要時(shí)間最短。如果授予一個(gè)用戶或進(jìn)程、組件超過其行為必要的權(quán)限范圍的許可,該用戶或進(jìn)程、組件就有可能獲得或修改其沒有權(quán)限處理的信息。