DAC== Discretionary Access Control, http://en.wikipedia.org/wiki/Discretionary_access_control
MAC == Mandatory Access Control, http://en.wikipedia.org/wiki/Mandatory_access_control
ACL == Access Control List, http://en.wikipedia.org/wiki/Access_control_list
The ACLMenentukan kontrol yang akan diterapkan dengan metode kontrol, DACatau MAC. MACeksplisit, dikendalikan secara terpusat, dan tidak memungkinkan pengguna untuk memberikan wewenang kepada suatu objek kecuali mereka memiliki izin eksplisit untuk melakukannya, sedangkan DACmemungkinkan pengguna untuk memberikan pengguna lain akses ke objek yang dapat mereka akses.
MAC ACLs akan selalu diterapkan pada permintaan terlebih dahulu, dan jika akses ditolak, proses berhenti. Jika akses diizinkan maka DAC ACLs diterapkan, dan lagi jika akses ditolak pemrosesan berhenti. Hanya jika akses diberikan oleh keduanya MACdan DAC ACLs dapat pengguna mengakses objek yang mereka minta.
SELinuxadalah MACimplementasi untuk Linux (ada yang lain), sedangkan rwxizin file tradisional , dikombinasikan dengan pengguna yang dimiliki dan grup membentuk lengkap DAC ACL. The SELinux'kebijakan' pada dasarnya adalah MAC ACL.