Аннотация:
Описан новый подход к реализации в UNIX средств мандатного управления доступом к информации на основе модели Белла-ЛаПадулы. Подход связывает классификационную метку объекта в ОС с идентификатором его субъекта-владельца, это позволяет не только компенсировать ряд недостатков модели Белла-ЛаПадулы, но и значительно упрощает ее поддержку в UNIX. Приведены основные параметры практической реализации предложенных решений в ОС Solaris.