4.8 特权分割与访问控制