표 1-2는 사용자가 선택한 세션에 기초한 세션 레이블의 한계 및 가용성을 나타내며 앞의 예제의 연장입니다. 왼쪽 열은 세션에서 사용되는 레이블 설정 유형입니다. 중간의 두 개 열은 다중 레벨 세션에, 그리고 오른쪽의 두 개 열은 단일 레벨 세션에 적용됩니다. General Case라는 레이블이 표시된 열은 레이블 유형의 결정 방식을 나타냅니다. Example이라고 표시된 열은 로그인할 때 사용자의 일반적인 세션 선택을 나타냅니다.
표 1-2 Trusted Solaris 세션의 레이블
|
다중 레벨 세션 |
단일 레벨 세션 |
||
---|---|---|---|---|
|
일반 사례 |
1번 예제: [SECRET A B] 클리어런스를 가진 다중 레벨 |
일반 사례 |
2번 예제: [SECRET A B] 세션 민감도 레이블을 가진 단일 레벨 |
초기 작업 공간 SL |
계정 레이블 범위의 최저 민감도 레이블 |
[CONFIDENTIAL] |
사용자가 지정한 세션 민감도 레이블 |
[SECRET A B] |
가용 작업 공간 SL |
세션 클리어런스까지 계정 레이블 범위의 모든 민감도 레이블 |
[CONFIDENTIAL] [CONFIDENTIAL A B] [SECRET A B] |
사용자가 지정한 세션 민감도 레이블 |
[SECRET A B] |
1번 예제에서 초기 작업 공간은 [CONFIDENTIAL]이며, 민감도 레이블은 사용자 계정 레이블 범위의 하한으로 설정됩니다. 사용자는 [CONFIDENTIAL], [CONFIDENTIAL A B] 또는 [SECRET A B]의 민감도 레이블에서 작업할 수 있습니다.(사용자는 작업 공간의 민감도 레이블을 변경하고 버튼을 눌러 민감도 레이블을 전환합니다).
2번 예제에서 사용자의 초기 작업 공간 SL은 [SECRET A B]입니다. 이것은 단일 레벨 세션이기 때문에 [SECRET A B]만을 유일한 작업 공간 SL로 사용할 수 있습니다.