Trusted Solaris のラベル管理

デフォルトの label_encodings ファイルの格付けを追加するまたは名前を変更する

  1. ADMIN_LOW ワークスペースのセキュリティ管理者役割で、編集する label_encodings ファイルを開きます。

    必要に応じて、「label_encodings (4) ファイルを変更する」を参照してください。

  2. VERSION= セクションに自分のサイト名、ファイルのタイトル、バージョン番号、および日付を入力します。


    VERSION= Sun Microsystems, Inc. Example Version - 5.8 97/05/28

    Sun では、バージョン番号と日付に SCCS キーワードを使用しています(SCCS については、sccs(1) のマニュアルページを参照してください)。


    VERSION= Sun Microsystems, Inc. Example Version - %I% %E%
  3. CLASSIFICATIONS セクションに新しい格付けの長形式名、短形式名、および数値を入力します。


    name= NEW_CLASS; sname= N; value= 2; 
  4. 新しい格付けを ACCREDITATION RANGE セクションに追加します。

    デモ用ファイルの ACCREDITATION RANGE セクションに新しく 3 つの格付けが追加された例を次に示します。これらの 3 つ (INTERNAL_USE_ONLYNEED_TO_KNOWREGISTERED) はすべて all compartment combinations valid とともに指定されています。


    ACCREDITATION RANGE:
    
    classification= UNCLASSIFIED;        all compartment combinations valid;
    
    * i is new in this file
    classification= INTERNAL_USE_ONLY;   all compartment combinations valid;
    
    * n is new in this file
    classification= NEED_TO_KNOW;        all compartment combinations valid;
    
    classification= CONFIDENTIAL;        all compartment combinations valid except:
    c
    c a
    c b
    
    classification= SECRET;               only valid compartment combinations:
    . . .
    * r is new in this file
    classification= REGISTERED;           all compartment combinations valid;
  5. 必要に応じて、ACCREDITATION RANGE セクションで指定した最下位の値を調整します。


    minimum clearance= u; 
    minimum sensitivity label= u; 
    minimum protect as classification= u;
  6. 編集が終ったらファイルを保存し、手順を終了します。

  7. ファイルをインストールする場合は、「エンコーディングの検査 (Check Encodings)」アクションを使います。新規ファイルをインストールするかどうかのプロンプトに肯定の応答を返します。