会话级别密码术
会话级别密码术 使用 DES 算法对会话数据进行加密和解密。 因此,它可用于在 SNA LU 6.2 通道上提供链路级别机密性服务。
逻辑单元 (LU) 可以提供强制 (或必需) 数据密码术,选择性数据密码术或无数据密码术。
在 必需加密会话上, LU 对所有出站数据请求单元进行加密,并对所有入站数据请求单元进行解密。
在 选择性加密会话上, LU 仅加密由发送事务程序 (TP) 指定的数据请求单元。 发送 LU 通过在请求头中设置指示符来指示数据已加密。 通过检查此指示符,接收 LU 可以在将哪些请求单元传递给接收 TP 之前告知这些单元要解密。
在 SNA 网络中, IBM® MQ MCA 是事务程序。 MCA 不会请求对其发送的任何数据进行加密。 因此,选择性数据密码术不是一个选项; 只有强制数据密码术或在会话上不可能进行数据密码术。
有关如何实现必需数据密码术的信息,请参阅 SNA 子系统的文档。 请参阅同一文档,以获取有关可在平台上使用的更强加密形式的信息,例如 z/OS®上的三重 DES 24 字节加密。
有关会话级别密码术的更多常规信息,请参阅 系统网络体系结构 LU 6.2 参考: 对等协议, SC31-6808。