Para el control de acceso obligatorio, se imponen las siguientes reglas, debido a Bell y La Padula:
- El usuario i puede recuperar el objeto j solo si el nivel de separación de i es mayor o igual que el nivel de clasificación de j.
- El usuario i puede actualizar el objeto j solo si el nivel de autorización de i es igual al nivel de clasificación de j.
Para la segunda regla, puedo entender para el caso de inserción. Dicha regla es necesaria para evitar que un usuario con clasificación secreta copie datos secretos en un archivo de clasificación inferior. ¿Pero por qué para borrar y modificar? ¿Por qué un usuario de la clase superior no debería eliminar y modificar los datos de la clase inferior?