美国国防部发布了两份关键文件,分别称为“桔皮书”和“紫皮书”,详细描述了强制访问控制的定义和要求。其中,“桔皮书”定义了任何“可信计算基础”(Trusted Computing Base,TCB)必须符合的安全标准;而“紫皮书”则在数据库系统中解释了这些标准的具体应用。