考虑一个主题和对象都具有如下定义的标签:
subject/object label = [i1, i2, ..., in]
,哪里i
是subjectId
另一个主题。
在策略 (ALFA/XACML) 中,如何对主题和对象标签进行比较,以使两个列表中的元素都不相同。
例如:
subject_label = [i2, i4, i9]
object_label = [i1, i3, i7, i9]
最终的决定将是DENY
两个标签都包含i9
. 如果在任何列表中都找不到匹配项,则访问结果将为PERMIT
.