V2EX  ›  英汉词典
Enqueued related words: Compartmentalization

Defense in Depth

释义 Definition

“纵深防御 / 多层防御”:一种安全策略,通过多层、相互补充的防护措施(如人员、流程、技术、监控与响应)来降低单点失效带来的风险。常用于网络安全、信息安全与系统工程领域。(在军事语境中也可指“纵深防御”战术,但此处以信息安全含义为主。)

发音 Pronunciation

/diˈfɛns ɪn dɛpθ/

例句 Examples

A strong password policy is one part of defense in depth.
强密码策略只是纵深防御中的一环。

Even if the firewall is bypassed, defense in depth ensures other controls—like least privilege, monitoring, and backups—can still limit damage.
即使防火墙被绕过,纵深防御也能通过其他控制(如最小权限、监控与备份)来限制损害。

词源 Etymology

该短语源自军事术语 defense in depth,原指不把防线压在单一前沿,而是在纵深部署多道防线来消耗与迟滞对手。后来被引入信息安全领域,用来强调:不要依赖单一技术或单一机制,而要用多层防护与管理措施形成整体韧性。

相关词 Related Words

文学与著作 Literary Works

  • Security Engineering: A Guide to Building Dependable Distributed Systems(Ross J. Anderson)——讨论系统安全中的分层与多重控制思想(常与“defense in depth”并用)。
  • Applied Cryptography(Bruce Schneier)——在安全设计原则的语境下提及分层防护与多重机制的必要性。
  • NIST SP 800-53(Security and Privacy Controls for Information Systems and Organizations)——在控制框架与整体防护理念中广泛体现“纵深防御”的思想。
  • NIST SP 800-207(Zero Trust Architecture)——常将零信任与“纵深防御”进行对比或结合讨论,强调多层控制与持续验证。
关于   ·   帮助文档   ·   自助推广系统   ·   博客   ·   API   ·   FAQ   ·   Solana   ·   2359 人在线   最高记录 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 13ms · UTC 05:44 · PVG 13:44 · LAX 21:44 · JFK 00:44
♥ Do have faith in what you're doing.