DAC
== Discretionary Access Control
, http://en.wikipedia.org/wiki/Discretionary_access_control
MAC
== Mandatory Access Control
, http://en.wikipedia.org/wiki/Mandatory_access_control
ACL
== Access Control List
, http://en.wikipedia.org/wiki/Access_control_list
The ACL
Menentukan kontrol yang akan diterapkan dengan metode kontrol, DAC
atau MAC
. MAC
eksplisit, dikendalikan secara terpusat, dan tidak memungkinkan pengguna untuk memberikan wewenang kepada suatu objek kecuali mereka memiliki izin eksplisit untuk melakukannya, sedangkan DAC
memungkinkan pengguna untuk memberikan pengguna lain akses ke objek yang dapat mereka akses.
MAC
ACL
s akan selalu diterapkan pada permintaan terlebih dahulu, dan jika akses ditolak, proses berhenti. Jika akses diizinkan maka DAC
ACL
s diterapkan, dan lagi jika akses ditolak pemrosesan berhenti. Hanya jika akses diberikan oleh keduanya MAC
dan DAC
ACL
s dapat pengguna mengakses objek yang mereka minta.
SELinux
adalah MAC
implementasi untuk Linux (ada yang lain), sedangkan rwx
izin file tradisional , dikombinasikan dengan pengguna yang dimiliki dan grup membentuk lengkap DAC
ACL
. The SELinux
'kebijakan' pada dasarnya adalah MAC
ACL
.