最小特权原则(POLP,principle of least privilege)是将访问权限限制到最低水平但仍能保证正常运作的做法。应用到人,最小特权原则就是指给人们最低水平的用户权限,但他们仍然能进行他们的工作。这一原则也适用于事物,包括程序和进程。