未分類 23 11 月 2020 如何理解强制存取控制 如何理解强制存取控制 資深大佬 : zzzain46 3 “仅当主体许可证级别小于等于客体密级时,该主题才能写相应的客体。” 因为没有相应的实践经验,所以理解起来感觉还是比较抽象。有没有大佬可以点拨一下。 课本的解释是例如:如果某个 TS 密级的主体把一个密级为 TS 的数据恶意降低为 P,然后把它写回,这样原来是 TS 密级的数据大家都可以读到了,造成了 TS 密级数据的泄露。 大佬有話說 (0)