次の方法で共有


APPC プログラマ セキュリティ ガイド

次のトピックでは、Microsoft Host Integration Server SDK の APPC セクションに適用されるセキュリティについて説明します。

開発者向けの APPC セキュリティについて

このセクションでは、Advanced Program-to-Program Communications (APPC) を使用してシステム ネットワーク アーキテクチャ (SNA) 環境でデータを交換するために記述する C 言語アプリケーションに適用されるセキュリティプラクティスと問題について説明します。

Conversation Security

  • APPC トランザクション プログラムの所有者は、限られた一連のユーザーのみがプログラムを開始できるようにしたい場合があります。 APPC には、APPC 会話セキュリティと呼ばれるメカニズムが用意されています。このメカニズムでは、クライアント トランザクション プログラムがサーバーに資格情報を提供してプログラムにアクセスします。 会話のセキュリティの詳細については、「APPC セキュリティ」セクションを参照してください。

    複数の APPC 動詞によって、リモート LU との接続が作成されます。 リモート LU との接続を作成するときに、アクセスを確立するために資格情報が必要になる場合があります。 セキュリティ パラメーターは会話のセキュリティを制御し、pwd パラメーターと user_id パラメーターは、ホスト上のユーザーの検証に使用する情報を指定します。

    会話セキュリティについては、「 会話のセキュリティ」トピックと、次の APPC 動詞のリファレンス ページに記載されています。

  • ALLOCATE

  • MC_ALLOCATE

  • SEND_CONVERSATION

  • MC_SEND_CONVERSATION

SNACFG を使用したセッション セキュリティの構成

ユーティリティー SNACFG を使用して、リモート LU のセッション・セキュリティーを設定できます。 使用できる値は none で、プレーンテキスト キーを使用し、スクランブリング されたキーを使用します。

自動ログイン

自動ログインをサポートするための Host Integration Server の構成については、CPI-C 自動ログオンのサポートに関するトピックで説明されています。

CNOS を使用したサービス キーの設定

CNOS 動詞を使用してセッション数を変更する場合は、キー パラメーターを使用してマスター キーまたはサービス キーを指定できます。 これはプレーンテキスト パラメーターであり、キーロック機能がセキュリティで保護されている場合に有効です。