为什么要围绕一个服务同时使用请求令牌、仅绑定本地主机、仅所有者可用的文件权限和拒绝请求日志记录?
记录攻击,但允许每个请求获取机密。
让服务即使对经过正确授权的本地客户端也无法访问。
重复进行相同的令牌比较四次,并将每次重复称为一个独立层。
在不同的故障点使用多种控制措施,这样单个控制措施失效时,不会仅凭这一点就暴露机密。