
­­­­­­­­­­­­­­­­­­
<!DOCTYPE html>
<html>
3
Klf}                 @   sb  d dl Z d dlZd ZdZdZdZdZdZddd	d
ddgZeeeeeedZ	G dd dZ
G dd de
ZG dd de
ZdzddZd{ddZd}ddZdd ZG d d! d!eZG d"d# d#eZG d$d% d%eZG d&d' d'ZG d(d) d)eZG d*d+ d+eZG d,d- d-eZG d.d/ d/eZG d0d1 d1eZG d2d3 d3eZG d4d5 d5eZG d6d7 d7eZG d8d9 d9eZG d:d; d;eZG d<d= d=eZ G d>d? d?eZ!G d@dA dAeZ"G dBdC dCeZ#G dDdE dEeZ$G dFdG dGeZ%G dHdI dIeZ&G dJdK dKeZ'G dLdM dMeZ(G dNdO dOeZ)G dPdQ dQeZ*G dRdS dSeZ+G dTdU dUeZ,G dVdW dWeZ-G dXdY dYeZ.G dZd[ d[eZ/G d\d] d]eZ0d^d_ Z1G d`da daeZ2G dbdc dceZ3G ddde deeZ4G dfdg dgeZ5G dhdi dieZ6G djdk dkeZ7G dldm dmeZ8G dndo doeZ9G dpdq dqeZ:G drds dseZ;G dtdu duZ<G dvdw dwZ=G dxdy dyZ>dS )~    N               sourcetargetobject
permissionroledestination)r   r   r	   r
   r   r   c               @   s   e Zd ZdddZdS )
PolicyBaseNc             C   s   d | _ d | _d S )N)parentcomment)selfr    r   /usr/lib/python3.6/refpolicy.py__init__5   s    zPolicyBase.__init__)N)__name__
__module____qualname__r   r   r   r   r   r   4   s   r   c               @   s   e Zd ZdZd/ddZdd Zdd Zd	d
 Zdd Zdd Z	dd Z
dd Zdd Zdd Zdd Zdd Zdd Zdd Zdd  Zd!d" Zd#d$ Zd%d& Zd'd( Zd)d* Zd+d, Zd-d. ZdS )0Nodea  Base class objects produced from parsing the reference policy.

    The Node class is used as the base class for any non-leaf
    object produced by parsing the reference policy. This object
    should contain a reference to its parent (or None for a top-level
    object) and 0 or more children.

    The general idea here is to have a very simple tree structure. Children
    are not separated out by type. Instead the tree structure represents
    fairly closely the real structure of the policy statements.

    The object should be iterable - by default over all children but
    subclasses are free to provide additional iterators over a subset
    of their childre (see Interface for example).
    Nc             C   s   t j| | g | _d S )N)r   r   children)r   r   r   r   r   r   J   s    zNode.__init__c             C   s
   t | jS )N)iterr   )r   r   r   r   __iter__N   s    zNode.__iter__c             C   s   t dd t| S )Nc             S   s
   t | tS )N)
isinstancer   )xr   r   r   <lambda>W   s    zNode.nodes.<locals>.<lambda>)filterwalktree)r   r   r   r   nodesV   s    z
Node.nodesc             C   s   t dd t| S )Nc             S   s
   t | tS )N)r   Module)r   r   r   r   r   Z   s    zNode.modules.<locals>.<lambda>)r   r   )r   r   r   r   modulesY   s    zNode.modulesc             C   s   t dd t| S )Nc             S   s
   t | tS )N)r   	Interface)r   r   r   r   r   ]   s    z!Node.interfaces.<locals>.<lambda>)r   r   )r   r   r   r   
interfaces\   s    zNode.interfacesc             C   s   t dd t| S )Nc             S   s
   t | tS )N)r   Template)r   r   r   r   r   `   s    z Node.templates.<locals>.<lambda>)r   r   )r   r   r   r   	templates_   s    zNode.templatesc             C   s   t dd t| S )Nc             S   s
   t | tS )N)r   SupportMacros)r   r   r   r   r   c   s    z%Node.support_macros.<locals>.<lambda>)r   r   )r   r   r   r   support_macrosb   s    zNode.support_macrosc             C   s   t dd t| S )Nc             S   s
   t | tS )N)r   ModuleDeclaration)r   r   r   r   r   h   s    z*Node.module_declarations.<locals>.<lambda>)r   r   )r   r   r   r   module_declarationsg   s    zNode.module_declarationsc             C   s   t dd t| S )Nc             S   s
   t | tS )N)r   InterfaceCall)r   r   r   r   r   k   s    z&Node.interface_calls.<locals>.<lambda>)r   r   )r   r   r   r   interface_callsj   s    zNode.interface_callsc             C   s   t dd t| S )Nc             S   s
   t | tS )N)r   AVRule)r   r   r   r   r   n   s    zNode.avrules.<locals>.<lambda>)r   r   )r   r   r   r   avrulesm   s    zNode.avrulesc             C   s   t dd t| S )Nc             S   s
   t | tS )N)r   	AVExtRule)r   r   r   r   r   q   s    z!Node.avextrules.<locals>.<lambda>)r   r   )r   r   r   r   
avextrulesp   s    zNode.avextrulesc             C   s   t dd t| S )Nc             S   s
   t | tS )N)r   TypeRule)r   r   r   r   r   t   s    z Node.typerules.<locals>.<lambda>)r   r   )r   r   r   r   	typeruless   s    zNode.typerulesc             C   s   t dd t| S )Nc             S   s
   t | tS )N)r   	TypeBound)r   r   r   r   r   w   s    z!Node.typebounds.<locals>.<lambda>)r   r   )r   r   r   r   
typeboundsv   s    zNode.typeboundsc             C   s   t dd t| S )zAIterate over all of the TypeAttribute children of this Interface.c             S   s
   t | tS )N)r   TypeAttribute)r   r   r   r   r   {   s    z%Node.typeattributes.<locals>.<lambda>)r   r   )r   r   r   r   typeattributesy   s    zNode.typeattributesc             C   s   t dd t| S )zAIterate over all of the RoleAttribute children of this Interface.c             S   s
   t | tS )N)r   RoleAttribute)r   r   r   r   r      s    z%Node.roleattributes.<locals>.<lambda>)r   r   )r   r   r   r   roleattributes}   s    zNode.roleattributesc             C   s   t dd t| S )Nc             S   s
   t | tS )N)r   Require)r   r   r   r   r      s    zNode.requires.<locals>.<lambda>)r   r   )r   r   r   r   requires   s    zNode.requiresc             C   s   t dd t| S )Nc             S   s
   t | tS )N)r   Role)r   r   r   r   r      s    zNode.roles.<locals>.<lambda>)r   r   )r   r   r   r   roles   s    z
Node.rolesc             C   s   t dd t| S )Nc             S   s
   t | tS )N)r   	RoleAllow)r   r   r   r   r      s    z"Node.role_allows.<locals>.<lambda>)r   r   )r   r   r   r   role_allows   s    zNode.role_allowsc             C   s   t dd t| S )Nc             S   s
   t | tS )N)r   RoleType)r   r   r   r   r      s    z!Node.role_types.<locals>.<lambda>)r   r   )r   r   r   r   
role_types   s    zNode.role_typesc             C   s(   | j rt| j d | j  S | j S d S )N
)r   str	to_string)r   r   r   r   __str__   s    zNode.__str__c             C   s   d| j j| j f S )Nz<%s(%s)>)	__class__r   rC   )r   r   r   r   __repr__   s    zNode.__repr__c             C   s   dS )N r   )r   r   r   r   rC      s    zNode.to_string)N)r   r   r   __doc__r   r   r    r"   r$   r&   r(   r*   r,   r.   r0   r2   r4   r6   r8   r:   r<   r>   r@   rD   rF   rC   r   r   r   r   r   9   s.   
r   c               @   s.   e Zd Zd
ddZdd Zdd Zdd	 ZdS )LeafNc             C   s   t j| | d S )N)r   r   )r   r   r   r   r   r      s    zLeaf.__init__c             C   s(   | j rt| j d | j  S | j S d S )NrA   )r   rB   rC   )r   r   r   r   rD      s    zLeaf.__str__c             C   s   d| j j| j f S )Nz<%s(%s)>)rE   r   rC   )r   r   r   r   rF      s    zLeaf.__repr__c             C   s   dS )NrG   r   )r   r   r   r   rC      s    zLeaf.to_string)N)r   r   r   r   rD   rF   rC   r   r   r   r   rI      s   
rI   TFc       
      c   s   |r
d}nd}| dfg}xt |dkr|j|\}}|rD||fV  n|V  t|trg }t |jd }	xD|	dkr|dkst|j|	 |r|j|j|	 |d f |	d8 }	qhW |j| qW dS )a  Iterate over a Node and its Children.

    The walktree function iterates over a tree containing Nodes and
    leaf objects. The iteration can perform a depth first or a breadth
    first traversal of the tree (controlled by the depthfirst
    paramater. The passed in node will be returned.

    This function will only work correctly for trees - arbitrary graphs
    will likely cause infinite looping.
    r   r   N)lenpopr   r   r   appendextend)
nodeZ
depthfirst	showdepthtypeindexstackZcurdepthitemsir   r   r   r      s"    


r   c             c   s*   x$| D ]}|dkst ||r|V  qW dS )a  Iterate over the direct children of a Node.

    The walktree function iterates over the children of a Node.
    Unlike walktree it does note return the passed in node or
    the children of any Node objects (that is, it does not go
    beyond the current level in the tree).
    N)r   )rO   rQ   r   r   r   r   walknode   s    
rW   {}c             C   sR   t | }d}|dk rtddj| }|dkr2|S |d d | d |d  S dS )zConvert a set (or any sequence type) into a string representation
    formatted to match SELinux space separated list conventions.

    For example the list ['read', 'write'] would be converted into:
    '{ read write }'
    rG   r   z"cannot convert 0 len set to string r   N)rK   
ValueErrorjoin)scontlrB   r   r   r   list_to_space_str   s    
r`   c             C   s"   t | }|dk rtddj| S )Nr   z'cannot conver 0 len set to comma stringz, )rK   r[   r\   )r]   r_   r   r   r   list_to_comma_str   s    ra   c               @   s&   e Zd ZdddZdd Zdd ZdS )	IdSetNc             C   s&   |rt j| | n
t j|  d| _d S )NF)setr   Z
compliment)r   listr   r   r   r      s    
zIdSet.__init__c             C   s   t t| S )N)r`   sorted)r   r   r   r   to_space_str  s    zIdSet.to_space_strc             C   s   t t| S )N)ra   re   )r   r   r   r   to_comma_str  s    zIdSet.to_comma_str)N)r   r   r   r   rf   rg   r   r   r   r   rb      s   
rb   c               @   s4   e Zd ZdZdddZdd Zdd Zdd	d
ZdS )SecurityContextz;An SELinux security context with optional MCS / MLS fields.Nc             C   s:   t j| | d| _d| _d| _d| _|dk	r6| j| dS )zCreate a SecurityContext object, optionally from a string.

        Parameters:
           [context] - string representing a security context. Same format
              as a string passed to the from_string method.
        rG   N)rI   r   userr   rQ   levelfrom_string)r   contextr   r   r   r   r     s    zSecurityContext.__init__c             C   s   t j|}|d dkr|d }|jd}t|dk r@td| |d | _|d | _|d | _t|dkrdj|dd | _	nd| _	dS )zParse a string representing a context into a SecurityContext.

        The string should be in the standard format - e.g.,
        'user:role:type:level'.

        Raises ValueError if the string is not parsable as a security context.
        r   r   :r   z)context string [%s] not in a valid formatr   N)
selinuxZselinux_trans_to_raw_contextsplitrK   r[   ri   r   rQ   r\   rj   )r   rl   rawfieldsr   r   r   rk     s    	




zSecurityContext.from_stringc             C   s0   | j |j ko.| j|jko.| j|jko.| j|jkS )a  Compare two SecurityContext objects - all fields must be exactly the
        the same for the comparison to work. It is possible for the level fields
        to be semantically the same yet syntactically different - in this case
        this function will return false.
        )ri   r   rQ   rj   )r   otherr   r   r   __eq__4  s    zSecurityContext.__eq__c             C   s\   | j | j| jg}| jdkrF|dkr:tj dkrD|jd qR|j| n|j| j dj|S )a  Return a string representing this security context.

        By default, the string will contiain a MCS / MLS level
        potentially from the default which is passed in if none was
        set.

        Arguments:
           default_level - the default level to use if self.level is an
             empty string.

        Returns:
           A string represening the security context in the form
              'user:role:type:level'.
        Nr   Zs0rm   )ri   r   rQ   rj   rn   Zis_selinux_mls_enabledrM   r\   )r   Zdefault_levelrq   r   r   r   rC   ?  s    
zSecurityContext.to_string)NN)N)r   r   r   rH   r   rk   rs   rC   r   r   r   r   rh   	  s
   
rh   c               @   s   e Zd ZdZdddZdS )ObjectClassa"  SELinux object class and permissions.

    This class is a basic representation of an SELinux object
    class - it does not represent separate common permissions -
    just the union of the common and class specific permissions.
    It is meant to be convenient for policy generation.
    rG   Nc             C   s   t j| | || _t | _d S )N)rI   r   namerb   perms)r   ru   r   r   r   r   r   a  s    zObjectClass.__init__)rG   N)r   r   r   rH   r   r   r   r   r   rt   Y  s   rt   c               @   s<   e Zd ZdZdddZdd Zdd Zdd
dZdd Zd	S )XpermSeta)  Extended permission set.

    This class represents one or more extended permissions
    represented by numeric values or ranges of values. The
    .complement attribute is used to specify all permission
    except those specified.

    Two xperm set can be merged using the .extend() method.
    Fc             C   s   || _ g | _d S )N)
complementranges)r   rx   r   r   r   r   p  s    zXpermSet.__init__c             C   s   | j j  d}x|t| j k rx|d t| j k r| j |d  d | j | d d kr| j | d t| j | d | j |d  d f| j |< | j |d = q P q W |d7 }qW dS )z0Ensure that ranges are not overlapping.
        r   r   N)ry   sortrK   max)r   rV   r   r   r   Z__normalize_rangest  s    
$zXpermSet.__normalize_rangesc             C   s   | j j|j  | j  dS )z%Add ranges from an xperm set
        N)ry   rN   _XpermSet__normalize_ranges)r   r]   r   r   r   rN     s    zXpermSet.extendNc             C   s(   |dkr|}| j j||f | j  dS )z7Add value of range of values to the xperm set.
        N)ry   rM   r|   )r   ZminimumZmaximumr   r   r   add  s    zXpermSet.addc             C   sz   | j s
dS | jrdnd}t| j dkrX| j d d | j d d krX|t| j d d  S tdd | j }d|dj|f S )	NrG   z~ r   r   c             S   s$   | d | d krt | d S d|  S )Nr   r   z%s-%s)rB   )r   r   r   r   r     s    z$XpermSet.to_string.<locals>.<lambda>z%s{ %s }rZ   )ry   rx   rK   rB   mapr\   )r   Zcomplvalsr   r   r   rC     s    *zXpermSet.to_string)F)N)	r   r   r   rH   r   r|   rN   r}   rC   r   r   r   r   rw   f  s   	

rw   c               @   s"   e Zd ZdZdddZdd ZdS )r5   z[SElinux typeattribute statement.

    This class represents a typeattribute statement.
    Nc             C   s   t j| | d| _t | _d S )NrG   )rI   r   rQ   rb   
attributes)r   r   r   r   r   r     s    zTypeAttribute.__init__c             C   s   d| j | jj f S )Nztypeattribute %s %s;)rQ   r   rg   )r   r   r   r   rC     s    zTypeAttribute.to_string)N)r   r   r   rH   r   rC   r   r   r   r   r5     s   
r5   c               @   s"   e Zd ZdZdddZdd ZdS )r7   z[SElinux roleattribute statement.

    This class represents a roleattribute statement.
    Nc             C   s   t j| | d| _t | _d S )NrG   )rI   r   r   rb   r8   )r   r   r   r   r   r     s    zRoleAttribute.__init__c             C   s   d| j | jj f S )Nzroleattribute %s %s;)r   r8   rg   )r   r   r   r   rC     s    zRoleAttribute.to_string)N)r   r   r   rH   r   rC   r   r   r   r   r7     s   
r7   c               @   s   e Zd ZdddZdd ZdS )r;   Nc             C   s   t j| | d| _t | _d S )NrG   )rI   r   r   rb   types)r   r   r   r   r   r     s    zRole.__init__c             C   s*   d}x | j D ]}|d| j|f 7 }qW |S )NrG   zrole %s types %s;
)r   r   )r   r]   tr   r   r   rC     s    zRole.to_string)N)r   r   r   r   rC   r   r   r   r   r;     s   
r;   c               @   s   e Zd ZdddZdd ZdS )TyperG   Nc             C   s&   t j| | || _t | _t | _d S )N)rI   r   ru   rb   r   aliases)r   ru   r   r   r   r   r     s    zType.__init__c             C   sR   d| j  }t| jdkr*|d| jj   }t| jdkrJ|d| jj   }|d S )Nztype %sr   zalias %sz, %s;)ru   rK   r   rf   r   rg   )r   r]   r   r   r   rC     s    
zType.to_string)rG   N)r   r   r   r   rC   r   r   r   r   r     s   
r   c               @   s   e Zd ZdddZdd ZdS )	TypeAliasNc             C   s   t j| | d| _t | _d S )NrG   )rI   r   rQ   rb   r   )r   r   r   r   r   r     s    zTypeAlias.__init__c             C   s   d| j | jj f S )Nztypealias %s alias %s;)rQ   r   rf   )r   r   r   r   rC     s    zTypeAlias.to_string)N)r   r   r   r   rC   r   r   r   r   r     s   
r   c               @   s   e Zd ZdddZdd ZdS )	AttributerG   Nc             C   s   t j| | || _d S )N)rI   r   ru   )r   ru   r   r   r   r   r     s    zAttribute.__init__c             C   s
   d| j  S )Nzattribute %s;)ru   )r   r   r   r   rC     s    zAttribute.to_string)rG   N)r   r   r   r   rC   r   r   r   r   r     s   
r   c               @   s   e Zd ZdddZdd ZdS )Attribute_RolerG   Nc             C   s   t j| | || _d S )N)rI   r   ru   )r   ru   r   r   r   r   r     s    zAttribute_Role.__init__c             C   s
   d| j  S )Nzattribute_role %s;)ru   )r   r   r   r   rC     s    zAttribute_Role.to_string)rG   N)r   r   r   r   rC   r   r   r   r   r     s   
r   c               @   sB   e Zd ZdZdZdZdZdZdddZd	d
 Z	dd Z
dd ZdS )r-   a  SELinux access vector (AV) rule.

    The AVRule class represents all varieties of AV rules including
    allow, dontaudit, and auditallow (indicated by the flags self.ALLOW,
    self.DONTAUDIT, and self.AUDITALLOW respectively).

    The source and target types, object classes, and perms are all represented
    by sets containing strings. Sets are used to make it simple to add
    strings repeatedly while avoiding duplicates.

    No checking is done to make certain that the symbols are valid or
    consistent (e.g., perms that don't match the object classes). It is
    even possible to put invalid types like '$1' into the rules to allow
    storage of the reference policy interfaces.
    r   r   r   r   Nc             C   sF   t j| | t | _t | _t | _t | _| j| _|rB| j	| d S )N)
rI   r   rb   	src_types	tgt_typesobj_classesrv   ALLOW	rule_typefrom_av)r   avr   r   r   r   r   
  s    zAVRule.__init__c             C   sD   | j | jkrdS | j | jkr dS | j | jkr0dS | j | jkr@dS d S )NZallowZ	dontauditZ
auditallowZ
neverallow)r   r   	DONTAUDIT
AUDITALLOW
NEVERALLOW)r   r   r   r   __rule_type_str  s    zAVRule.__rule_type_strc             C   sV   | j j|j |j|jkr(| jjd n| jj|j | jj|j | jj|j dS )zIAdd the access from an access vector to this allow
        rule.
        r   N)	r   r}   src_typetgt_typer   r   	obj_classrv   update)r   r   r   r   r   r     s    zAVRule.from_avc             C   s.   d| j  | jj | jj | jj | jj f S )zReturn a string representation of the rule
        that is a valid policy language representation (assuming
        that the types, object class, etc. are valie).
        z%s %s %s:%s %s;)_AVRule__rule_type_strr   rf   r   r   rv   )r   r   r   r   rC   *  s
    zAVRule.to_string)NN)r   r   r   rH   r   r   r   r   r   r   r   rC   r   r   r   r   r-     s   


r-   c               @   sB   e Zd ZdZdZdZdZdZdddZd	d
 Z	dd Z
dd ZdS )r/   aj  Extended permission access vector rule.

    The AVExtRule class represents allowxperm, dontauditxperm,
    auditallowxperm, and neverallowxperm rules.

    The source and target types, and object classes are represented
    by sets containing strings. The operation is a single string,
    e.g. 'ioctl'. Extended permissions are represented by an XpermSet.
    r   r   r   r   Nc             C   sN   t j| | t | _t | _t | _| j| _t | _	|| _
|rJ| j|| d S )N)rI   r   rb   r   r   r   
ALLOWXPERMr   rw   xperms	operationr   )r   r   opr   r   r   r   r   D  s    zAVExtRule.__init__c             C   sD   | j | jkrdS | j | jkr dS | j | jkr0dS | j | jkr@dS d S )NZ
allowxpermZdontauditxpermZauditallowxpermZneverallowxperm)r   r   DONTAUDITXPERMAUDITALLOWXPERMNEVERALLOWXPERM)r   r   r   r   r   O  s    zAVExtRule.__rule_type_strc             C   sZ   | j j|j |j|jkr(| jjd n| jj|j | jj|j || _|j| | _d S )Nr   )	r   r}   r   r   r   r   r   r   r   )r   r   r   r   r   r   r   Y  s    zAVExtRule.from_avc             C   s2   d| j  | jj | jj | jj | j| jj f S )zReturn a string representation of the rule that is
        a valid policy language representation (assuming that
        the types, object class, etc. are valid).
        z%s %s %s:%s %s %s;)_AVExtRule__rule_type_strr   rf   r   r   r   r   rC   )r   r   r   r   rC   c  s    zAVExtRule.to_string)NNN)r   r   r   rH   r   r   r   r   r   r   r   rC   r   r   r   r   r/   5  s   	


r/   c               @   s6   e Zd ZdZdZdZdZdddZdd	 Zd
d Z	dS )r1   zSELinux type rules.

    This class is very similar to the AVRule class, but is for representing
    the type rules (type_trans, type_change, and type_member). The major
    difference is the lack of perms and only and sing destination type.
    r   r   r   Nc             C   s6   t j| | t | _t | _t | _d| _| j| _d S )NrG   )	rI   r   rb   r   r   r   	dest_typeTYPE_TRANSITIONr   )r   r   r   r   r   r   z  s    zTypeRule.__init__c             C   s(   | j | jkrdS | j | jkr dS dS d S )NZtype_transitionZtype_changeZtype_member)r   r   TYPE_CHANGE)r   r   r   r   r     s
    zTypeRule.__rule_type_strc             C   s*   d| j  | jj | jj | jj | jf S )Nz%s %s %s:%s %s;)_TypeRule__rule_type_strr   rf   r   r   r   )r   r   r   r   rC     s
    zTypeRule.to_string)N)
r   r   r   rH   r   r   ZTYPE_MEMBERr   r   rC   r   r   r   r   r1   o  s   
r1   c               @   s"   e Zd ZdZdddZdd ZdS )r3   zSSElinux typebound statement.

    This class represents a typebound statement.
    Nc             C   s   t j| | d| _t | _d S )NrG   )rI   r   rQ   rb   r   )r   r   r   r   r   r     s    zTypeBound.__init__c             C   s   d| j | jj f S )Nztypebounds %s %s;)rQ   r   rg   )r   r   r   r   rC     s    zTypeBound.to_string)N)r   r   r   rH   r   rC   r   r   r   r   r3     s   
r3   c               @   s   e Zd ZdddZdd ZdS )r=   Nc             C   s    t j| | t | _t | _d S )N)rI   r   rb   	src_roles	tgt_roles)r   r   r   r   r   r     s    zRoleAllow.__init__c             C   s   d| j j | jj f S )Nzallow %s %s;)r   rg   r   )r   r   r   r   rC     s    
zRoleAllow.to_string)N)r   r   r   r   rC   r   r   r   r   r=     s   
r=   c               @   s   e Zd ZdddZdd ZdS )r?   Nc             C   s   t j| | d| _t | _d S )NrG   )rI   r   r   rb   r   )r   r   r   r   r   r     s    zRoleType.__init__c             C   s*   d}x | j D ]}|d| j|f 7 }qW |S )NrG   zrole %s types %s;
)r   r   )r   r]   r   r   r   r   rC     s    zRoleType.to_string)N)r   r   r   r   rC   r   r   r   r   r?     s   
r?   c               @   s   e Zd ZdddZdd ZdS )r)   Nc             C   s"   t j| | d| _d| _d| _d S )NrG   F)rI   r   ru   version	refpolicy)r   r   r   r   r   r     s    zModuleDeclaration.__init__c             C   s*   | j rd| j| jf S d| j| jf S d S )Nzpolicy_module(%s, %s)zmodule %s %s;)r   ru   r   )r   r   r   r   rC     s    zModuleDeclaration.to_string)N)r   r   r   r   rC   r   r   r   r   r)     s   
r)   c               @   s   e Zd ZdddZdd ZdS )ConditionalNc             C   s   t j| | g | _d S )N)r   r   	cond_expr)r   r   r   r   r   r     s    zConditional.__init__c             C   s   dt | jdd S )Nz[If %s]rG   )r^   )rG   rG   )r`   r   )r   r   r   r   rC     s    zConditional.to_string)N)r   r   r   r   rC   r   r   r   r   r     s   
r   c               @   s   e Zd ZdddZdd ZdS )BoolNc             C   s   t j| | d| _d| _d S )NrG   F)rI   r   ru   state)r   r   r   r   r   r     s    zBool.__init__c             C   s$   d| j  }|jr|d S |d S d S )Nzbool %s trueZfalse)ru   r   )r   r]   r   r   r   rC     s    
zBool.to_string)N)r   r   r   r   rC   r   r   r   r   r     s   
r   c               @   s   e Zd ZdddZdd ZdS )
InitialSidNc             C   s   t j| | d| _d | _d S )NrG   )rI   r   ru   rl   )r   r   r   r   r   Z__init  s    zInitialSid.__initc             C   s   d| j t| jf S )Nz	sid %s %s)ru   rB   rl   )r   r   r   r   rC     s    zInitialSid.to_string)N)r   r   r   Z_InitialSid__initrC   r   r   r   r   r     s   
r   c               @   s   e Zd ZdddZdd ZdS )GenfsConNc             C   s"   t j| | d| _d| _d | _d S )NrG   )rI   r   
filesystempathrl   )r   r   r   r   r   r     s    zGenfsCon.__init__c             C   s   d| j | jt| jf S )Nzgenfscon %s %s %s)r   r   rB   rl   )r   r   r   r   rC     s    zGenfsCon.to_string)N)r   r   r   r   rC   r   r   r   r   r     s   
r   c               @   s*   e Zd ZdZdZdZd	ddZdd ZdS )
FilesystemUser   r   r   Nc             C   s$   t j| | | j| _d| _d | _d S )NrG   )rI   r   XATTRrQ   r   rl   )r   r   r   r   r   r     s    zFilesystemUse.__init__c             C   sN   d}| j | jkrd}n"| j | jkr(d}n| j | jkr8d}d|| jt| jf S )NrG   zfs_use_xattr zfs_use_trans zfs_use_task z	%s %s %s;)rQ   r   TRANSTASKr   rB   rl   )r   r]   r   r   r   rC     s    zFilesystemUse.to_string)N)r   r   r   r   r   r   r   rC   r   r   r   r   r     s
   
r   c               @   s   e Zd ZdddZdd ZdS )PortConNc             C   s"   t j| | d| _d| _d | _d S )NrG   )rI   r   	port_typeport_numberrl   )r   r   r   r   r   r      s    zPortCon.__init__c             C   s   d| j | jt| jf S )Nzportcon %s %s %s)r   r   rB   rl   )r   r   r   r   rC     s    zPortCon.to_string)N)r   r   r   r   rC   r   r   r   r   r     s   
r   c               @   s   e Zd ZdddZdd ZdS )NodeConNc             C   s"   t j| | d| _d| _d | _d S )NrG   )rI   r   startendrl   )r   r   r   r   r   r   
  s    zNodeCon.__init__c             C   s   d| j | jt| jf S )Nznodecon %s %s %s)r   r   rB   rl   )r   r   r   r   rC     s    zNodeCon.to_string)N)r   r   r   r   rC   r   r   r   r   r   	  s   
r   c               @   s   e Zd ZdddZdd ZdS )NetifConNc             C   s"   t j| | d| _d | _d | _d S )NrG   )rI   r   	interfaceinterface_contextpacket_context)r   r   r   r   r   r     s    zNetifCon.__init__c             C   s   d| j t| jt| jf S )Nznetifcon %s %s %s)r   rB   r   r   )r   r   r   r   rC     s    zNetifCon.to_string)N)r   r   r   r   rC   r   r   r   r   r     s   
r   c               @   s   e Zd ZdddZdd ZdS )PirqConNc             C   s   t j| | d| _d | _d S )NrG   )rI   r   pirq_numberrl   )r   r   r   r   r   r     s    zPirqCon.__init__c             C   s   d| j t| jf S )Nzpirqcon %s %s)r   rB   rl   )r   r   r   r   rC   #  s    zPirqCon.to_string)N)r   r   r   r   rC   r   r   r   r   r     s   
r   c               @   s   e Zd ZdddZdd ZdS )IomemConNc             C   s   t j| | d| _d | _d S )NrG   )rI   r   
device_memrl   )r   r   r   r   r   r   '  s    zIomemCon.__init__c             C   s   d| j t| jf S )Nziomemcon %s %s)r   rB   rl   )r   r   r   r   rC   ,  s    zIomemCon.to_string)N)r   r   r   r   rC   r   r   r   r   r   &  s   
r   c               @   s   e Zd ZdddZdd ZdS )	IoportConNc             C   s   t j| | d| _d | _d S )NrG   )rI   r   ioportrl   )r   r   r   r   r   r   0  s    zIoportCon.__init__c             C   s   d| j t| jf S )Nzioportcon %s %s)r   rB   rl   )r   r   r   r   rC   5  s    zIoportCon.to_string)N)r   r   r   r   rC   r   r   r   r   r   /  s   
r   c               @   s   e Zd ZdddZdd ZdS )PciDeviceConNc             C   s   t j| | d| _d | _d S )NrG   )rI   r   devicerl   )r   r   r   r   r   r   9  s    zPciDeviceCon.__init__c             C   s   d| j t| jf S )Nzpcidevicecon %s %s)r   rB   rl   )r   r   r   r   rC   >  s    zPciDeviceCon.to_string)N)r   r   r   r   rC   r   r   r   r   r   8  s   
r   c               @   s   e Zd ZdddZdd ZdS )DeviceTreeConNc             C   s   t j| | d| _d | _d S )NrG   )rI   r   r   rl   )r   r   r   r   r   r   B  s    zDeviceTreeCon.__init__c             C   s   d| j t| jf S )Nzdevicetreecon %s %s)r   rB   rl   )r   r   r   r   rC   G  s    zDeviceTreeCon.to_string)N)r   r   r   r   rC   r   r   r   r   r   A  s   
r   c             C   sL   xFt | ddD ]6\}}d}xt|D ]}|d }q$W t|t|  qW d S )NT)rP   rG   	)r   rangeprintrB   )headrO   rT   r]   rV   r   r   r   
print_treeL  s
    r   c               @   s   e Zd ZdddZdd ZdS )HeadersNc             C   s   t j| | d S )N)r   r   )r   r   r   r   r   r   U  s    zHeaders.__init__c             C   s   dS )Nz	[Headers]r   )r   r   r   r   rC   X  s    zHeaders.to_string)N)r   r   r   r   rC   r   r   r   r   r   T  s   
r   c               @   s   e Zd ZdddZdd ZdS )r!   Nc             C   s   t j| | d S )N)r   r   )r   r   r   r   r   r   ]  s    zModule.__init__c             C   s   dS )NrG   r   )r   r   r   r   rC   `  s    zModule.to_string)N)r   r   r   r   rC   r   r   r   r   r!   \  s   
r!   c               @   s"   e Zd ZdZdddZdd ZdS )	r#   zqA reference policy interface definition.

    This class represents a reference policy interface definition.
    rG   Nc             C   s   t j| | || _d S )N)r   r   ru   )r   ru   r   r   r   r   r   h  s    zInterface.__init__c             C   s
   d| j  S )Nz[Interface name: %s])ru   )r   r   r   r   rC   l  s    zInterface.to_string)rG   N)r   r   r   rH   r   rC   r   r   r   r   r#   c  s   
r#   c               @   s   e Zd ZdddZdd ZdS )TunablePolicyNc             C   s   t j| | g | _d S )N)r   r   r   )r   r   r   r   r   r   p  s    zTunablePolicy.__init__c             C   s   dt | jdd S )Nz[Tunable Policy %s]rG   )r^   )rG   rG   )r`   r   )r   r   r   r   rC   t  s    zTunablePolicy.to_string)N)r   r   r   r   rC   r   r   r   r   r   o  s   
r   c               @   s   e Zd ZdddZdd ZdS )r%   rG   Nc             C   s   t j| | || _d S )N)r   r   ru   )r   ru   r   r   r   r   r   x  s    zTemplate.__init__c             C   s
   d| j  S )Nz[Template name: %s])ru   )r   r   r   r   rC   |  s    zTemplate.to_string)rG   N)r   r   r   r   rC   r   r   r   r   r%   w  s   
r%   c               @   s   e Zd ZdddZdd ZdS )IfDefrG   Nc             C   s   t j| | || _d S )N)r   r   ru   )r   ru   r   r   r   r   r     s    zIfDef.__init__c             C   s
   d| j  S )Nz[Ifdef name: %s])ru   )r   r   r   r   rC     s    zIfDef.to_string)rG   N)r   r   r   r   rC   r   r   r   r   r     s   
r   c               @   s&   e Zd Zd	ddZdd Zdd ZdS )
r+   rG   Nc             C   s"   t j| | || _g | _g | _d S )N)rI   r   ifnameargsZcomments)r   r   r   r   r   r   r     s    zInterfaceCall.__init__c             C   sT   | j |j krdS t| jt|jkr(dS x&t| j|jD ]\}}||kr8dS q8W dS )NFT)r   rK   r   zip)r   rr   abr   r   r   matches  s    zInterfaceCall.matchesc             C   sd   d| j  }d}xL| jD ]B}t|tr.t|}n|}|dkrH|d|  }n|| }|d7 }qW |d S )Nz%s(r   z, %sr   ))r   r   r   rd   r`   )r   r]   rV   r   rB   r   r   r   rC     s    


zInterfaceCall.to_string)rG   N)r   r   r   r   r   rC   r   r   r   r   r+     s   

r+   c               @   s   e Zd ZdddZdd ZdS )OptionalPolicyNc             C   s   t j| | d S )N)r   r   )r   r   r   r   r   r     s    zOptionalPolicy.__init__c             C   s   dS )Nz[Optional Policy]r   )r   r   r   r   rC     s    zOptionalPolicy.to_string)N)r   r   r   r   rC   r   r   r   r   r     s   
r   c               @   s>   e Zd ZdddZdd Zdd Zdd	 Zd
d Zdd ZdS )r'   Nc             C   s   t j| | d | _d S )N)r   r   r~   )r   r   r   r   r   r     s    zSupportMacros.__init__c             C   s   dS )Nz[Support Macros]r   )r   r   r   r   rC     s    zSupportMacros.to_stringc             C   sD   t  }|| jkr6x.| j|D ]}|j| j| qW n
|j| |S )N)rc   r~   by_namer   _SupportMacros__expand_permr}   )r   permr]   pr   r   r   Z__expand_perm  s    

zSupportMacros.__expand_permc             C   sJ   i | _ x>| D ]6}t }x|jD ]}|j| j| qW || j |j< qW d S )N)r~   rc   rv   r   r   ru   )r   r   Z	exp_permsr   r   r   r   Z	__gen_map  s    
zSupportMacros.__gen_mapc             C   s   | j s| j  | j | S )N)r~   _SupportMacros__gen_map)r   ru   r   r   r   r     s    zSupportMacros.by_namec             C   s   | j s| j  || j kS )N)r~   r   )r   ru   r   r   r   has_key  s    zSupportMacros.has_key)N)	r   r   r   r   rC   r   r   r   r   r   r   r   r   r'     s   
r'   c               @   s&   e Zd ZdddZdd Zdd ZdS )	r9   Nc             C   s6   t j| | t | _i | _t | _t | _t | _d S )N)rI   r   rb   r   r   r<   datausers)r   r   r   r   r   r     s    zRequire.__init__c             C   s   | j j|t }|j| d S )N)r   
setdefaultrb   r   )r   r   rv   r   r   r   r   add_obj_class  s    zRequire.add_obj_classc             C   s   g }|j d x| jD ]}|j d|  qW x,| jj D ]\}}|j d||j f  q8W x| jD ]}|j d|  qbW x| jD ]}|j d|  qW x| jD ]}|j d|  qW |j d t|dkrd	S d
j	|S )Nz	require {z		type %s;z	class %s %s;z		role %s;z		bool %s;z		user %s;rY   r   rG   rA   )
rM   r   r   rU   rf   r<   r   r   rK   r\   )r   r]   rQ   r   rv   r   boolri   r   r   r   rC     s     

zRequire.to_string)N)r   r   r   r   r   rC   r   r   r   r   r9     s   
r9   c               @   s   e Zd Zdd Zdd ZdS )
ObjPermSetc             C   s   || _ t | _d S )N)ru   rc   rv   )r   ru   r   r   r   r     s    zObjPermSet.__init__c             C   s   d| j | jj f S )Nzdefine(`%s', `%s'))ru   rv   rf   )r   r   r   r   rC     s    zObjPermSet.to_stringN)r   r   r   r   rC   r   r   r   r   r     s   r   c               @   s   e Zd Zdd Zdd ZdS )ClassMapc             C   s   || _ || _d S )N)r   rv   )r   r   rv   r   r   r   r     s    zClassMap.__init__c             C   s   | j d | j S )Nz: )r   rv   )r   r   r   r   rC     s    zClassMap.to_stringN)r   r   r   r   rC   r   r   r   r   r     s   r   c               @   s.   e Zd Zd
ddZdd Zdd Zdd	 ZdS )CommentNc             C   s   |r|| _ ng | _ d S )N)lines)r   r_   r   r   r   r   
  s    zComment.__init__c             C   sB   t | jdkrdS g }x| jD ]}|jd|  qW dj|S d S )Nr   rG   #rA   )rK   r   rM   r\   )r   outliner   r   r   rC     s    zComment.to_stringc             C   s2   t |jr.x"|jD ]}|dkr| jj| qW d S )NrG   )rK   r   rM   )r   rr   r   r   r   r   merge  s    
zComment.mergec             C   s   | j  S )N)rC   )r   r   r   r   rD   !  s    zComment.__str__)N)r   r   r   r   rC   r   rD   r   r   r   r   r   	  s   
r   )TFN)NrX   rY   )r   )?stringrn   ZSRC_TYPEZTGT_TYPEZ	OBJ_CLASSZPERMSZROLEZ	DEST_TYPEZfield_to_strZstr_to_fieldr   r   rI   r   rW   r`   ra   rc   rb   rh   rt   rw   r5   r7   r;   r   r   r   r   r-   r/   r1   r3   r=   r?   r)   r   r   r   r   r   r   r   r   r   r   r   r   r   r   r   r!   r#   r   r%   r   r+   r   r'   r9   r   r   r   r   r   r   r   <module>   s|   a
&

	P=	@:!
	



				!&$