Controle de acesso obrigatório : O sistema de controle de acesso permite que apenas os usuários que já receberam um nível de autorização acessem o recurso pretendido. Mas como eles concedem acesso? É aqui que os Níveis entram em ação. Nas discussões posteriores, os usuários serão abordados como Sujeitos e os recursos serão abordados como Objetos. Cada objeto e assunto nesse domínio recebe um "nível de segurança".
Tempo para um exemplo : - Suponha que haja três níveis de segurança. A, B, C. O nível de segurança de A é o mais alto. O nível de segurança de B é menor que A. A véspera de segurança de C é menor que B. A > B > C . Agora os indivíduos que tiverem nível A poderão acessar apenas os objetos com níveis de segurança inferiores a A. Agora os indivíduos com nível B poderão acessar apenas os objetos com níveis de segurança inferiores a B. Agora Assuntos com nível C poderão acessar somente os objetos com níveis de segurança inferiores a C Suponha que Natasha tenha nível de segurança B. Agora suponha que os arquivos em / var tenham nível A e os arquivos em / etc / tenham nível C. De acordo com a regra que mencionei, Natasha poderá acessar somente arquivos em / etc que tenham níveis abaixo do nível dela.
O controle de acesso discricionário é simplesmente simples. Quando você cria um arquivo, você é o proprietário desse arquivo. E no controle de acesso Discricionário, os proprietários dos arquivos têm sua própria "discricionariedade" para selecionar os usuários aos quais o acesso pode ser dado e não dado.
P.S. O superusuário pode alterar a propriedade do seu arquivo. Então você é o proprietário do arquivo, a menos que o superusuário não tenha alterado a propriedade para outra pessoa
E respondendo sua segunda pergunta .
O MAC é mais seguro em grandes empresas, porque toda a segurança da empresa está nas mãos do proprietário do arquivo, se implementar o DAC. E se o proprietário decidir conceder acesso a pessoas para quem o acesso não deve ser dado. Assim, no caso do MAC , a decisão está nas mãos dos arquitetos e eles garantem que o arquivo vá para as mãos certas.