Mandatory Access Control - MAC

Mandatory Access Control (MAC), ou Controle de Acesso Mandatório é outro tipo de controle de acesso definido pelo Orange Book - Trusted Computer System Evaluation Criteria [NSA 1985] como uma maneira de restringir acesso a um objeto baseado na sensitividade (representada por um rótulo) da informação contida nos objetos.

O MAC é muito mais efetivo que o DAC, pelas seguintes razões:

Atualmente existem algumas implementações do mecanimo MAC para o Linux, como: SELinux, AppArmor, GRSecurity, RBAC, e Smack. Esse trabalho irá abordar somente a implementação MAC SELinux (Security Enhanced Linux).

Jeronimo Zucco 2008-04-26