Slide 25
Slide 25 text
#JTF2021
#JTF2021
Zelkova による Policy のエンコード (1)
● リクエスト (p, a, r) が許可されることを論理式で表現
○ OR{S ∈ Allow Statements: (p, a, r) が S に合致} &&
! OR{S ∈ Deny Statements: (p, a, r) が S に合致}
● 各 S に対する合致をさらに論理式で表現
○ OR{v ∈ S の Principals: p = v} && OR{v ∈ S の Actions: a = v} &&
OR{v ∈ S の Resources: r = v} &&
AND{(op, key, V) ∈ S の Conditions: OR{v ∈ V: op(key, v)}}