会话级别密码术

会话级别密码术 使用 DES 算法对会话数据进行加密和解密。 因此,它可用于在 SNA LU 6.2 通道上提供链路级别机密性服务。

逻辑单元 (LU) 可以提供强制 (或必需) 数据密码术,选择性数据密码术或无数据密码术。

必需加密会话上, LU 对所有出站数据请求单元进行加密,并对所有入站数据请求单元进行解密。

选择性加密会话上, LU 仅加密由发送事务程序 (TP) 指定的数据请求单元。 发送 LU 通过在请求头中设置指示符来指示数据已加密。 通过检查此指示符,接收 LU 可以在将哪些请求单元传递给接收 TP 之前告知这些单元要解密。

在 SNA 网络中, IBM® MQ MCA 是事务程序。 MCA 不会请求对其发送的任何数据进行加密。 因此,选择性数据密码术不是一个选项; 只有强制数据密码术或在会话上不可能进行数据密码术。

有关如何实现必需数据密码术的信息,请参阅 SNA 子系统的文档。 请参阅同一文档,以获取有关可在平台上使用的更强加密形式的信息,例如 z/OS®上的三重 DES 24 字节加密。

有关会话级别密码术的更多常规信息,请参阅 系统网络体系结构 LU 6.2 参考: 对等协议, SC31-6808。