Рассмотрим как субъект, так и объект, имеющие метку, определенную следующим образом:
subject/object label = [i1, i2, ..., in]
, где i
- это некоторый subjectId
другого субъекта.
В политике (ALFA)/ XACML), как я могу выполнить сравнение с меткой субъекта и объекта так, чтобы ни один из элементов ни в одном списке не совпадал.
Например:
subject_label = [i2, i4, i9]
object_label = [i1, i3, i7, i9]
Полученное решение будетDENY
, поскольку обе метки содержат i9
.Если ни в одном списке совпадений не найдено, то результатом доступа будет PERMIT
.