Trusted Solaris のラベル管理

デフォルトのシングルラベル用エンコーディングファイルのシングルラベルを入れ替える

  1. ADMIN_LOW ワークスペースのセキュリティ管理者役割で、編集する /etc/security/tsol/label_encodings.single ファイルを開きます。

    必要なら 「label_encodings (4) ファイルを変更する」を参照してください。

  2. 格付けの名前を代替名で置き換えます。

    1. CLASSIFICATIONS: セクションで、名前 SECRET を自分のサイトに適した代替名に変更します。

      この例では、name=SECRETから INTERNAL_USE_ONLY に変更され、sname=s から INTERNAL に変更されています。便宜上、value=initial compartments= の定義は変更されていません。


      CLASSIFICATIONS:  
      name= INTERNAL_USE_ONLY;  sname= INTERNAL;  value= 5; initial compartments= 4-5 
      190-239;
    2. ACCREDITATION RANGE で、格付けの短形式名 (S) を新しい短形式名に置き換えます。


      ACCREDITATION RANGE:
      
      classification= INTERNAL;      only valid compartment combinations:
      
      INTERNAL a b rel cntry1
  3. 必要に応じて、ユーザー認可範囲からコンパートメント a b rel cntry1 を取り除きます。


    ACCREDITATION RANGE:
    
    classification= INTERNAL;    only valid compartment combinations:
    
    INTERNAL 
  4. 必要に応じて、ACCREDITATION RANGE で、minimum clearance (最下位の認可上限)、minimum sensitivity label (最下位の機密ラベル)、minimum protect as classification (最下位の機密保護の格付け) の定義を新しい短形式名と置き換えます。


    ACCREDITATION RANGE:
    
    classification= INTERNAL;      only valid compartment combinations:
    
    INTERNAL
    
    minimum clearance= INTERNAL;
    minimum sensitivity label= INTERNAL;
    minimum protect as classification= INTERNAL;