Каждый экземпляр семейства ocap реализует модель управления доступом к ресурсам на основе мандатных ссылок. Типы ресурсов и список прав доступа к ресурсам каждого типа определяются в конфигурации безопасности экземпляра семейства ocap.
Конфигурация экземпляра семейства
<family-configuration> ::= "{" <resource-cfg> {"," <resource-cfg>} "}"
<resource-cfg> ::= <resource-type> ":" "{"
["limits" ":" <limits> ","]
"typeid" ":" <typeid> ","
"rights" ":" "<rights>
"}"
<limits> ::= "{ capabilities:" <capabilities> ", resources:" <resources> "}"
<rights> ::= "{" <right> {"," <right>} "}"
<right> ::= <right-name> ":" <right-id>
Элементы конфигурации экземпляра семейства
|
Конфигурация типа ресурса. Содержит идентификатор типа ресурса и список прав доступа к этому ресурсу. |
|
Тип ресурса. Текстовый идентификатор, который возвращает политика |
|
Числовой идентификатор типа ресурса, который принимает политика |
|
Максимальное количество мандатных ссылок. |
|
Максимальное количество ресурсов, на которые могут быть выданы мандатные ссылки. |
|
JSON-объект со списком прав доступа, где |