6. 安全考虑事项 (Security Considerations)
不要假定 UUID 难以猜测. 例如, 不应将它们用作安全能力 (security capabilities, 即仅凭持有标识符即可获得访问权限的标识符). 可预测的随机数源会使这种情况更加严重.
不要假定可以轻易判断 UUID 是否被轻微调换, 从而将引用重定向到另一个对象. 人类无法仅凭一瞥就轻易检查 UUID 的完整性.
在多个 host 上生成 UUID 的分布式应用必须愿意依赖所有 host 上的随机数源. 如果这不可行, 则应使用 namespace variant.