Det är en beskrivning av
Mandatory Access Control (MAC) .
I MAC fattas åtkomstkontrollbeslut av själva systemet, baserat på fördefinierade regler och säkerhetsetiketter associerade med båda ämnen (användare eller processer) och objekt (filer, kataloger, etc.). Ägaren till objektet har ingen myndighet att åsidosätta dessa systemdefinierade regler. Detta är i motsats till diskretionär åtkomstkontroll (DAC), där ägaren kan bevilja eller förneka tillgång till andra. Systemets policy, ofta implementerad via en säkerhetskärnor, dikterar vilken tillgång som är tillåtet. Exempel på MAC-system inkluderar de som använder säkerhetsetiketter som de som finns i Bell-Lapadula-modellen.