DAC== Discretionary Access Control, http://en.wikipedia.org/wiki/Discemonyary_access_control
MAC == Mandatory Access Control, http://en.wikipedia.org/wiki/Mandatory_access_control
ACL == Access Control List, http://en.wikipedia.org/wiki/Access_control_list
Chỉ ACLđịnh các điều khiển được áp dụng theo phương pháp điều khiển, DAChoặc MAC. MACrõ ràng, được kiểm soát tập trung và không cho phép người dùng cấp quyền cho đối tượng trừ khi họ có quyền rõ ràng để làm như vậy, trong khi DACcho phép người dùng cấp cho người dùng khác quyền truy cập vào đối tượng họ có thể truy cập.
MAC ACLs sẽ luôn được áp dụng cho yêu cầu trước và nếu quyền truy cập bị từ chối thì việc xử lý sẽ dừng lại. Nếu quyền truy cập được cho phép thì DAC ACLs được áp dụng và một lần nữa nếu quyền truy cập bị từ chối dừng xử lý. Chỉ khi quyền truy cập được cấp bởi cả hai MACvà DAC ACLngười dùng mới có thể truy cập đối tượng họ yêu cầu.
SELinuxlà một MACtriển khai cho Linux (có những thứ khác), trong khi các rwxquyền của tệp truyền thống , kết hợp với người dùng sở hữu và nhóm tạo thành hoàn chỉnh DAC ACL. Các SELinuxchính sách 'là cơ bản MAC ACL.