SELinux+IPSec

redhat-lspp MLより。CIPSO(ラベル付けネットワーク?)の情報源だそうだ。
http://www.sun.com/software/solaris/trustedsolaris/ts_tech_faq/faqs/CIPSO_sz.xml
http://docs.sun.com/app/docs/doc/805-8024/6j7hv2egv?a=view
http://neutrino.inin.mx/cgi-bin/infosrch.cgi?cmd=getdoc&coll=0650&db=man&fname=7%20trusted_networking

IPSec+SELinuxが以前あったけど,復活しつつあるのかもしれない。
てんこ盛りになっていくなぁ。
Security Enhanced-X,MLS,MCS, Polyinstantation, Policy Module, Policy Server, Refpolicy, LauS, IPSec
などなど, 全部使うなんて軍隊以外ありえないだろうから,
必要な機能だけを切り出したものを作っていく必要があるんだろうな。
既に,TE,RBACだけでもみんなおなか一杯だし。

SELinux Policy Editorでも,「SELinuxの全機能をサポートする」
ということをやっちゃうと,とんでもないものができそうなので(というか全部対応するリソースはない…),
ターゲットユーザ,想定用途を今一度考える必要があるのかもしれない。