Trusted Solaris のラベル管理

ワークシートによる認可上限の計画

ラベルのコンポーネントは、認可上限のユーザーにも割り当てられています。ワークシート形式の認可上限プランナ (表 5-5に示す) は、認可上限内で使用されるようにラベルコンポーネントを定義します。

表 5-5 の略語の解釈を次に示します。

略語 

名称 

REG 

REGISTERED 

NTK 

NEED_TO_KNOW 

IUO 

INTERNAL_USE_ONLY 

EMG 

EXECUTIVE MANAGEMENT GROUP 

SALES 

SALES 

FIN 

FINANCE 

LEG 

LEGAL 

MRKTG 

MARKETING 

HR 

HUMAN RESOURCES 

ENG 

ENGINEERING 

MANU 

MANUFACTURING 

SYSADM 

SYSTEM ADMINISTRATION  

NDA 

NON-DISCLOSURE AGREEMENT 

表 5-5 認可上限プランナ

格付け 

コンパートメント 

コンパートメント 

コンパートメント 

コンパートメント 

コンパートメント 

コンパートメント 

コンパートメント 

コンパートメント 

コンパートメント 

備考 

REG 

EMG 

ENG 

FIN 

HR 

LEG 

MANU 

MKTG 

SALES 

SYSADM 

最上位、使用されない 

[システムにおける最上位のラベルで、最上位の格付けと定義されたすべてのコンパートメントが含まれています。組織内の全部門のすべての情報にアクセスできる者はいないので、これは、ユーザー認可範囲には入りません。そのため、この格付けにはだれも割り当てないでください。]

REG 

 

 

 

 

 

 

 

 

 

必要に応じて、限定したスタッフに割り当て 

[Registered という語句を含んだ機密ラベルで作業を行うときには、社員が、所有者以外は全員を排除するように、注意してアクセス権を設定する必要があります (ファイルのアクセス権 600 、ディレクトリのアクセス権 700)。]

NTK 

 

ENG 

 

 

 

 

 

 

 

ENG の社員に割り当て 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

SYSADM 

システム管理者に割り当て 

IUO 

 

 

 

 

 

 

 

 

 

社員または NDA に署名した者に割り当て 

PUB 

 

 

 

 

 

 

 

 

 

全員に割り当て