Solaris Trusted Extensions ラベルの管理

ワークシートによる認可上限の計画

ラベルのコンポーネントは、認可上限のユーザーにも割り当てられています。ワークシートの認可上限計画シート (表 6–5) は、認可上限で使用されるラベルコンポーネントを定義します。

表 6–5 のキーは次の通りです。

略語 

名前 

REG

REGISTERED

NTK

NEED_TO_KNOW

IUO

INTERNAL_USE_ONLY

EMGT

EXECUTIVE MANAGEMENT GROUP

SALES

SALES

FIN

FINANCE

LEGAL

LEGAL

MKTG

MARKETING

HR

HUMAN RESOURCES

ENG

ENGINEERING

MANU

MANUFACTURING

SYSADM

SYSTEM ADMINISTRATION

NDA

NON-DISCLOSURE AGREEMENT

表 6–5 認可上限計画シート

CLASS (格付け) 

COMP (コンパートメント) 

COMP (コンパートメント) 

COMP (コンパートメント) 

COMP (コンパートメント) 

COMP (コンパートメント) 

COMP (コンパートメント) 

COMP (コンパートメント) 

COMP (コンパートメント) 

COMP (コンパートメント) 

注釈 

REG

EMGT

ENG

FIN

HR

LEGAL

MANU

MKTG

SALES

SYSADM

最上位、使用されない* 

 

REG

 

 

 

 

 

 

 

 

 

必要に応じて、限定したスタッフに割り当て** 

 

NTK

 

ENG

 

 

 

 

 

 

 

ENG グループに割り当て

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

SYSADM

システム管理者に割り当て 

IUO

 

 

 

 

 

 

 

 

 

従業員に割り当て。および NDA に署名した者

PUB

 

 

 

 

 

 

 

 

 

全員に割り当て 

*システムにおける最上位のラベルで、最上位の格付けと定義されたすべてのコンパートメントが含まれています。組織内の全部門のすべての情報にアクセスできる者はいないので、これは、ユーザー認可範囲には入りません。そのため、この格付けにはだれも割り当てないでください。

**REGISTERED 機密ラベルで作業するとき、ユーザーは所有者以外の全員に対してアクセス制限するようにアクセス権を設定します。ファイルアクセス権 600 およびディレクトリアクセス権 700 でアクセスを制限します。