Solaris Trusted Extensions ラベルの管理

GFI ラベルエンコーディングファイルの違い

政府提供ファイルには、label_encodings.singlelabel_encodings.multi の 2 つがあります。label_encodings.single ファイルは単一レベルであり、label_encodings.multi ファイルは単一レベルファイルのマルチレベルバージョンです。ACCREDITATION RANGE セクションの設定も異なります。ACCREDITATION RANGE セクションは、どの格付けおよびどのコンパートメントが一般ユーザーで使用可能かを定義します。

GFI マルチレベルのラベルエンコーディングファイル

label_encodings.multi ファイルの ACCREDITATION RANGE 設定を次の抜粋に示します。


ACCREDITATION RANGE: 
classification= u;   all compartment combinations valid;
classification= c;   all compartment combinations valid;
classification= s;   all compartment combinations valid;
classification= ts;   all compartment combinations valid;

minimum clearance= c;
minimum sensitivity label= u;
minimum protect as classification= u;

ACCREDITATION RANGE で次のように定義されているため、label_encodings.multi ファイルに定義されているすべての格付けおよびコンパートメントの語句をサイトで使用できます。

GFI 単一レベルのラベルエンコーディングファイル

label_encodings.single ファイルの ACCREDITATION RANGE 設定を次の抜粋に示します。


ACCREDITATION RANGE:  classification= s;
only valid compartment combinations:  s a b rel cntry1
minimum clearance= s Able Baker NATIONALITY: CNTRY1;
minimum sensitivity label= s A B REL CNTRY1;
minimum protect as classification= s;

ACCREDITATION RANGE 定義は、ユーザーを次のラベルに制限します。