Как устроена работа с данными с мандатным разграничением (запись вниз)?
при мандатном разграничении запрещена запись вниз (разрешена запись только когда метки объекта и субъекта равны, или метка объекта больше, но при записи понизится)
т.е. пользователь с уровнем доступа > уровня конфиденциальности объекта не может изменить этот объект
как же тогда устроена работа с данными, если субъекту с большим уровнем доступа нужно изменить объект с меньшим уровнем конфиденциальности?
неужели они просят других пользователей, с нужным уровнем, изменить данные?
Ну да - просить других, либо если модель позволяет, то работнику можно выдать несколько мандатов разного уровня.
Возможно при выборе модели нужно выбирать другую в которой это можно если очень нужно, тогда что-то другое станет нельзя.