每次主體對資源的請求,系統(tǒng)都應(yīng)該實行認(rèn)證和執(zhí)行檢查,特別是和安全相關(guān)的內(nèi)容。 以避免錯誤的賦予主體過高的權(quán)限或者在第一次授予權(quán)限之后,主體被攻擊之后攻擊者濫用相關(guān)權(quán)限。為了提高性能,一些系統(tǒng)會緩存主體的權(quán)限,這種做法易使系統(tǒng)具有較高的安全風(fēng)險。