IT运维管理,创造商业价值!
中国IT运维网首页 | 资讯中心 | 运维管理 | 信息安全 | CIO视界 | 云计算 | 最佳案例 | 运维资源 | 专题策划 | 知识库 | 论坛

用 SSL 保护应用程序

2005年12月02日
/

使用“安全套接字层 (SSL)”协议,可建立服务器应用程序与它们的客户机之间的安全连接。 SSL 最初是为 web 浏览器而开发的,但它可由任何编写为可使用它的应用程序来使用。 SSL 已成为保护客户机与服务器之间通信的工业标准。当前已有数量不断上升的各种应用程序在使用它。可使用 SSL 的 AS/400 应用程序包括:

SSL 使用包含公共密钥的 数字证书 来证明服务器与客户机之间的身份。客户机确定服务器的证书有效后,两个系统会协商一个对称的密钥以供 SSL 对话使用。这些对称的密钥 24 小时后自动到期,且为每个客户机与服务器连接创建另一个密钥。因此,即使无权限的用户拦截对话并将其密钥解码(这不太可能),他们也不能用该密码来窃听稍后的对话。

您必须安装了下列程序才能将 SSL 与 AS/400 配合使用:

如果要将 SSL 与任何 Client Access Express 部件配合使用(包括操作导航器),还必须安装“AS/400 客户机加密”产品中的至少一个:769-CE1(40 位)、 5769-CE2 (56 位)或 5769-CE3 (128 位)。Client Access Express 和操作导航器需要这些产品中的一个产品来建立安全连接。和“密码存取提供器”产品一起使用时,这些产品的位数指示它们所使用的数字密钥的不同大小。由于政府的出口规章限制,这些产品中的某些产品也并非在所有地区都可获得。

注意: 您不需要安装“客户机加密”产品就可使用“eNetwork 个人通信”产品附带交付的 PC5250 仿真程序。 “个人通信”有它自己的内置加密代码。


发表评论请到:http://bbs.cnitom.com

相关阅读

图文热点

Power架构产品创新 IBM推动其本土化发展
Power架构产品创新 IBM推动其本土化发展自从1990年,IBM推出基于RISC系统的新产品线RS/6000(现称eServer p系列)之后,...
WAF:高校Web应用安全守护者
WAF:高校Web应用安全守护者最近几年高校网站被攻击的事件时有发生,造成了不良影响,因此越来越多的高校开始...

本类热点