APPC 程式設計師安全指南

以下主題討論安全性在 Microsoft 主機整合伺服器 SDK 中應用於 APPC 部分的相關議題。

關於開發者的 APPC 安全

這一節討論在系統網路架構(SNA)環境中,撰寫使用進階程式間通訊(APPC)進行資料交換的C語言應用程式時相關的安全實務與問題。

對話安全

  • APPC 交易程式的擁有者可能希望只允許有限的使用者啟動程式。 APPC 提供一種稱為 APPC 對話安全機制的機制,客戶端交易程式會向伺服器提供憑證以取得程式存取權。 你可以在「APPC 安全」章節找到更多關於對話安全的資訊。

    數個 APPC 動詞會與遠端 LU 建立連線。 在與遠端 LU 建立連線時,可能需要憑證來建立存取權限。 安全參數控制會話安全,pwd 與 user_id 參數則指定用於驗證主機使用者的資訊。

    會話安全已在「 會話安全」主題中記錄,並可參考以下 APPC 動詞的參考頁面:

  • ALLOCATE

  • MC_ALLOCATE

  • SEND_CONVERSATION

  • MC_SEND_CONVERSATION

使用 SNACFG 進行會話安全設定

你可以使用工具 SNACFG 來設定遠端 LU 的會話安全性。 可能的值為無、使用明文密鑰或使用擾亂後的密鑰。

自動登入

主機整合伺服器(Host Integration Server)以支援自動登入的設定,詳見「 支援 CPI-C 自動登入」專題。

使用 CNOS 設定服務金鑰

你可以使用 key 參數指定主金鑰或服務金鑰,並用 CNOS 動詞更改會話數量。 這是一個明文參數,若鑰匙鎖功能已被保護,則有效。