Freigeben über


Datenverschlüsselung

Die Datenverschlüsselung trägt zur Sicherung des Datenverkehrs zwischen dem Clientcomputer und dem Hostintegrationsserver pro Benutzer bei. Es gibt eine Clientkomponente und eine Serverkomponente. Die Datenverschlüsselung wird transparent für jede Anwendung implementiert, die in die Hostintegrationsserver-APIs (Anwendungsprogrammschnittstellen) geschrieben wird. Jede Software, z. B. ein Drittanbieter-Emulator, der für die Verwendung der Host Integration Server-Client-APIs geschrieben wurde, profitiert automatisch von der Verschlüsselung.

Mit dem Hostintegrationsserver können Sie Daten für client-zu-Server- und Server-zu-Server-Kommunikation verschlüsseln.

Die Client-zu-Server-Verschlüsselung verhindert, dass Informationen zwischen HostIntegration Server-Clientarbeitsstationen und Hostintegrationsservercomputern in Klartext gesendet werden. Die Datenverschlüsselung verbessert die Netzwerksicherheit auf dem Client-zu-Server-Kommunikationspfad für alle Anwendungen, die Host Integration Server-Clientverbindungen verwenden, einschließlich 3270/5250-Emulatoren und APPC-Anmelde-IDs und Kennwörtern. Die Datenverschlüsselung ist standardmäßig aktiviert.

Die Server-zu-Server-Verschlüsselung kann verwendet werden, um eine sicherere Kommunikation über Ihr Netzwerk, das Internet oder ein anderes netzwerkweites Netzwerk bereitzustellen. Wenn ein Benutzer die Datenverschlüsselung aktiviert, werden informationen, die über den Distributed Link Service (DLS) übertragen werden, automatisch sicherer.

Mit dem Hostintegrationsserver können Sie Daten für client-zu-Server- und Server-zu-Server-Kommunikation verschlüsseln.

Die Client-zu-Server-Verschlüsselung verhindert, dass Informationen zwischen HostIntegration Server-Clientarbeitsstationen und Hostintegrationsservercomputern in Klartext gesendet werden. Die Datenverschlüsselung verbessert die Netzwerksicherheit auf dem Client-zu-Server-Kommunikationspfad für alle Anwendungen, die Host Integration Server-Clientverbindungen verwenden, einschließlich 3270/5250-Emulatoren und APPC-Anmelde-IDs und Kennwörtern. Sie können die Datenverschlüsselung auf Benutzerbasis mithilfe des SNA-Managers für die Hostintegrationsserver aktivieren.

Die Server-zu-Server-Verschlüsselung kann verwendet werden, um eine sicherere Kommunikation über Ihr Netzwerk, das Internet oder ein anderes netzwerkweites Netzwerk bereitzustellen. Wenn ein Benutzer die Datenverschlüsselung aktiviert, werden informationen, die über den Distributed Link Service (DLS) übertragen werden, automatisch sicher.

Die Datenverschlüsselung ist für den verteilten Linkdienst aktiviert, indem das Domänenbenutzerkonto hinzugefügt wird, unter dem Hostintegrationsserverdienste wie SnaBase oder SnaServer zur SNA-Unterdomäne ausgeführt werden. Die tatsächliche Verschlüsselung wird in der Transportanbieterebene der HostIntegration Server-Architektur implementiert. Anschließend können Sie die Datenverschlüsselungseinstellungen für das Benutzerkonto aktivieren, wie oben beschrieben.

Siehe auch

Grundlegendes zur Windows-Sicherheit