.任意访问控制(DAC)依赖于所有者(通常基于身份)自行决定是否进行授权。
.基于角色的访问控制(RBAC)将职位或任务映射到角色。RBAC是非自由裁量权的;也就是说,所有者不能自行决定授权。
.强制访问控制根据BLP,BIBA或其他安全模型将对象的许可与对象的标籤进行比较。
参考
.授予保护模型(Take-grant protection model)
.确定主题安全性的线性时间算法(A Linear Time Algorithm for Deciding Subject Security)
资料来源: Wentz Wu QOTD-20201130