Jump to content

Средство контроля доступа к ресурсам

RACF [произносится как Rack-Eff], сокращение от Access , Control Facility программный продукт Resource — это IBM . Это система безопасности, обеспечивающая функции контроля доступа и аудита для z/OS и z/VM операционных систем . RACF был введен в 1976 году. [ 1 ] Первоначально называвшийся RACF, он был переименован в z/OS Security Server ( RACF ), хотя большинство пользователей мэйнфреймов [ ВОЗ? ] до сих пор называют его RACF. [ 2 ]

Его основные особенности: [ 1 ]

  • Идентификация и верификация пользователя посредством проверки идентификатора пользователя и пароля (аутентификация)
  • Идентификация, классификация и защита системных ресурсов
  • Обеспечение прав доступа к защищаемым ресурсам (контроль доступа)
  • Контроль способов доступа к защищаемым ресурсам
  • Логирование доступов к защищаемой системе и защищаемым ресурсам (аудит)

RACF устанавливает политики безопасности , а не просто записи разрешений. Он может устанавливать разрешения для шаблонов файлов, то есть устанавливать разрешения даже для файлов, которые еще не существуют. Эти разрешения затем используются для файла (или другого объекта), созданного позднее. [ 3 ]

Сообщество

[ редактировать ]

Существует давно созданное сообщество технической поддержки RACF, основанное на LISTSERV, действующем на базе Университета Джорджии . Список называется RACF-L и описывается как «Список обсуждений RACF» . Адрес электронной почты рассылки [email protected] также можно просмотреть через веб-портал по адресу https://listserv.uga.edu/scripts/wa-UGA.exe . [ 4 ] [ 5 ]

Первым опубликованным учебником (первое издание в декабре 2007 г.), призванным дать специалистам по безопасности представление о концепциях и соглашениях о том, как проектируется и администрируется RACF, был «Основы мейнфреймов для специалистов по безопасности: начало работы с RACF» Ори Померанц, Барбара Вандер Вил, Марк Нельсон и Тим Хан. [ 3 ]

Эволюция

[ редактировать ]

RACF постоянно развивается [ 6 ] для поддержки таких современных функций безопасности, как цифровые сертификаты / инфраструктуры открытых ключей службы , интерфейсы LDAP и идентификаторы/пароли с учетом регистра. Последнее является неохотной уступкой в ​​целях содействия совместимости с другими системами, такими как Unix и Linux . Базовое оборудование zSeries (теперь IBM Z ) тесно работает с RACF. Например, цифровые сертификаты защищены защищенными от несанкционированного доступа криптографическими процессорами . Основные подсистемы мэйнфреймов, особенно Db2 , используют RACF для обеспечения многоуровневой безопасности (MLS).

Его основными конкурентами были ACF2 и TopSecret , оба сейчас производятся компанией CA Technologies . [ 7 ]

  1. ^ Перейти обратно: а б «ИБМ РАКФ» . ИБМ . Проверено 17 августа 2012 г.
  2. ^ «Сервер безопасности z/OS (RACF)» . www.ibm.com . 2 июля 2015 г. Проверено 6 августа 2021 г.
  3. ^ Перейти обратно: а б Ори Померанц (2008). Основы мэйнфреймов для специалистов по безопасности: начало работы с RACF . Река Аппер-Седл, Нью-Джерси: IBM Press. ISBN  978-0-13-173856-0 . OCLC   213380831 .
  4. ^ «Интернет-источники» . www.ibm.com . 28 сентября 2013 г. Проверено 6 августа 2021 г.
  5. ^ "ЛИСТСЕРВ - Архив ЛИСТСЕРВ - ЛИСТСЕРВ.UGA.EDU" . listserv.uga.edu . Проверено 6 августа 2021 г.
  6. ^ «IBM RACF — История RACF» . Проверено 17 августа 2012 г.
  7. ^ Джеффри Йост, «Происхождение и ранняя история индустрии программного обеспечения для компьютерной безопасности», IEEE Annals of the History of Computing, 37 вып. 2 (2015): 46-58 дои
[ редактировать ]


Arc.Ask3.Ru: конец переведенного документа.
Arc.Ask3.Ru
Номер скриншота №: 9dedc2f2f611c3eb55fc1a3a4094e309__1717357920
URL1:https://arc.ask3.ru/arc/aa/9d/09/9dedc2f2f611c3eb55fc1a3a4094e309.html
Заголовок, (Title) документа по адресу, URL1:
Resource Access Control Facility - Wikipedia
Данный printscreen веб страницы (снимок веб страницы, скриншот веб страницы), визуально-программная копия документа расположенного по адресу URL1 и сохраненная в файл, имеет: квалифицированную, усовершенствованную (подтверждены: метки времени, валидность сертификата), открепленную ЭЦП (приложена к данному файлу), что может быть использовано для подтверждения содержания и факта существования документа в этот момент времени. Права на данный скриншот принадлежат администрации Ask3.ru, использование в качестве доказательства только с письменного разрешения правообладателя скриншота. Администрация Ask3.ru не несет ответственности за информацию размещенную на данном скриншоте. Права на прочие зарегистрированные элементы любого права, изображенные на снимках принадлежат их владельцам. Качество перевода предоставляется как есть. Любые претензии, иски не могут быть предъявлены. Если вы не согласны с любым пунктом перечисленным выше, вы не можете использовать данный сайт и информация размещенную на нем (сайте/странице), немедленно покиньте данный сайт. В случае нарушения любого пункта перечисленного выше, штраф 55! (Пятьдесят пять факториал, Денежную единицу (имеющую самостоятельную стоимость) можете выбрать самостоятельно, выплаичвается товарами в течение 7 дней с момента нарушения.)