文件防火墙访问控制技术用于控制用户或应用进程可否对相应文件进行读写操作;涉及安全模型、控制策略、控制策略的实现、授权与审计等;
产品访问控制模型从访问控制的角度描述安全系统,主要针对系统中主体对客体的访问及其安全控制。访问控制安全模型中一般包括主体、客体,以及为识别和验证这些实体的子系统和控制实体间访问的参考监视器。通常访问控制可分自主访问控制(DAC)和强制访问控制(MAC)。自主访问控制机制允许对象的属主来制定针对该对象的保护策略。DAC通过授权列表(或访问控制列表ACL)限定主客体的执行操作。