Стандартные модели доступа Unix
Начнем с обзора стандартных моделей доступа Unix.В модели Белла-Ла Падулы имеется только два вида доступа: чтение и запись.Тем не менее, модель Белла-Ла Падулы является классической моделью мандатного управления доступом.Unix-система права доступа файлов определены режимами файлов.В последние годы было проведено много исследований в области гибкого управления доступом.Субъект с определенным правом доступа может передать это право любому другому субъекту.В MAC-системе доступ к объекту контролируется не владельцем, а администратором системы.Система мандатного управления доступом доставляет много проблем начинающим разработчикам под МСВС.Типичная проблема - невозможность работы с файлами, доступ к которым закрыт мандатными метками.С этой базой невозможно работать с компьютера, на котором установлен не нулевой уровень доступа.