- TE Access Vector Rules은 타입한쌍과 객체 안전 클래스를 바탕으로 한 허용설정을 명세하고 있다.
- 이 규칙은 섹션 3.1의 토의에서 TE 처리 테이블을 정의하고 있다.
- ...
te_av_rule -> av_kind source_types target_types ’:’ classes permissions ’;’
av_kind -> ALLOW | AUDITALLOW | DONTAUDIT
source_types -> set
target_types -> set
classes -> set
permissions -> set
set -> ’*’ | identifier | nested_id_set | ’~’ identifier | ’~’ nested_id_set | identifier ’-’ nested_id_set -> ’{’ nested_id_list ’}’
nested_id_list -> nested_id_element | nested_id_list nested_id_element
nested_id_element -> identifier | ’-’ identifier | nested_id_set