每次主體對資源的請求,系統都應該實行認證和執行檢查,特別是和安全相關的內容。 以避免錯誤的賦予主體過高的權限或者在第一次授予權限之后,主體被攻擊之后攻擊者濫用相關權限。為了提高性能,一些系統會緩存主體的權限,這種做法易使系統具有較高的安全風險。