为了自主访问控制有效,应该()。
A:在强制访问控制里使用
B:独立于强制访问控制使用
C:在必要的时候让用户可以绕过强制性访问控制
D:通过安全策略来限定
出自:注册信息安全专业人员(CISA,CISO,CISE)