Дело в том, что программы менее защищенных уровней, используя сервисные программы более защищенных уровней, могут выполнять процедуры на уровне этих сервисных программ. В общем случае, это могут быть процедуры модифицирования данных, заданных косвенно через передаваемые параметры и расположенных на более защищенном уровне привилегий. Возникает опасность несанкционированного нарушения данных на более защищенном уровне привилегий. Для блокирования этой опасности механизм защиты использует более сложную схему проверки условий доступа. |