访问控制 主体(用户,程序) 客体 (文件) 自主访问控制 基于列的实现 (每个客体中,对所有主体来标示) 两种方法 UNIX 经典的RWX(9-bit) 粒度比较粗 ACL 在文件上附加了ACL信息 tools: setfacl,getfacl, chacl 强制访问控制 多级安全 范畴集合 BLP 模型 可证明的安全模型 不能上读,不能下写