AM & Acceso

Control de Acceso Obligatorio (MAC)

Un modelo de acceso donde una autoridad central — no el dueño del recurso — fija etiquetas y niveles de habilitación, y el sistema los hace cumplir sin importar qué quiera permitir un dueño individual.

alias: MAC

MAC existe porque la discreción misma es el riesgo que DAC no puede cerrar — ninguna política sobrevive a un dueño engañado o descuidado. Bell-LaPadula impone confidencialidad (“no leer hacia arriba, no escribir hacia abajo”), Biba refleja la misma lógica para integridad, y SELinux es el descendiente real más conocido del modelo, aunque la rigidez de MAC es exactamente la razón por la que nunca desplazó a modelos más flexibles fuera de entornos de alto aseguramiento.