مرفق التحكم في الوصول إلى الموارد
مرفق التحكم في الوصول إلى الموارد (RACF) هو منتج أمان برمجي من شركة IBM يوفر وظائف التحكم في الوصول والتدقيق لأنظمة التشغيل z/OS و z/VM . [ 1 ] تم طرح RACF في عام 1976. [ 2 ] كان يُطلق عليه في الأصل اسم RACF، ثم أُعيد تسميته إلى خادم أمان z/OS ( RACF )، على الرغم من أن العديد من المتخصصين في الحواسيب المركزية ما زالوا يشيرون إليه باسم RACF. [ 3 ]
من أهم سماته: [ 2 ]
- تحديد هوية المستخدم والتحقق منها عبر التحقق من معرف المستخدم وكلمة المرور (المصادقة)
- تحديد موارد النظام وتصنيفها وحمايتها
- صيانة حقوق الوصول إلى الموارد المحمية (التحكم في الوصول)
- التحكم في وسائل الوصول إلى الموارد المحمية
- تسجيل عمليات الوصول إلى النظام المحمي والموارد المحمية (التدقيق)
يُنشئ RACF سياسات أمنية بدلاً من مجرد سجلات أذونات. يمكنه تعيين أذونات لأنماط الملفات ، أي تعيين الأذونات حتى للملفات غير الموجودة بعد. ثم تُستخدم هذه الأذونات للملف (أو أي كائن آخر) الذي يتم إنشاؤه لاحقًا. [ 4 ]
مجتمع
يوجد مجتمع دعم فني راسخ لبرنامج RACF، قائم على قائمة بريدية (LISTSERV) تُدار من جامعة جورجيا . تُسمى هذه القائمة RACF-L ، وهي اختصار لـ " قائمة مناقشة RACF" . عنوان البريد الإلكتروني للقائمة هو RACF-L@LISTSERV.UGA.EDU ، ويمكن الوصول إليه أيضًا عبر بوابة إلكترونية على الرابط https://listserv.uga.edu/scripts/wa-UGA.exe . [ 5 ] [ 6 ]
الكتب
كان أول كتاب دراسي نُشر (الطبعة الأولى ديسمبر 2007) يهدف إلى تزويد متخصصي الأمن بمقدمة عن مفاهيم وأساليب تصميم وإدارة RACF، وهو كتاب " أساسيات الحواسيب المركزية لمتخصصي الأمن: البدء مع RACF" من تأليف أوري بوميرانتز، وباربرا فاندر ويل، ومارك نيلسون، وتيم هان. [ 4 ]
تطور
تطورت تقنية RACF باستمرار [ 7 ] لدعم ميزات الأمان الحديثة مثل الشهادات الرقمية / خدمات البنية التحتية للمفاتيح العامة ، وواجهات LDAP ، ومعرفات/كلمات مرور حساسة لحالة الأحرف. يُعدّ هذا الأخير تنازلاً غير مرغوب فيه لتعزيز التوافق مع أنظمة أخرى، مثل Unix و Linux . تعمل أجهزة zSeries الأساسية (التي تُعرف الآن باسم IBM Z ) بشكل وثيق مع RACF. على سبيل المثال، تتم حماية الشهادات الرقمية داخل معالجات تشفير مقاومة للتلاعب . تستخدم الأنظمة الفرعية الرئيسية للحواسيب المركزية، وخاصة Db2 ، تقنية RACF لتوفير أمان متعدد المستويات (MLS).
كان منافسوها الرئيسيون هما ACF2 و TopSecret ، وكلاهما يتم إنتاجهما الآن بواسطة CA Technologies . [ 8 ]
مراجع
- ^ وينارد 1 (ديسمبر 2015). IBM z/OS V2R2: الأمان . رقم ISBN 978-0738441276.
{{cite book}}: صيانة CS1: الأسماء الرقمية: قائمة المؤلفين ( رابط ) - 1 2 "IBM RACF" . IBM . تم الاسترجاع في 17 أغسطس 2012 .
- ↑ "خادم أمان z/OS (RACF)" . www.ibm.com . 2015-07-02 . تم الاطلاع عليه بتاريخ 2021-08-06 .
- 1 2 أوري بوميرانتز (2008). أساسيات الحواسيب المركزية لمحترفي الأمن: البدء باستخدام RACF . أبر سادل ريفر، نيوجيرسي: مطبعة IBM. ISBN 978-0-13-173856-0. OCLC 213380831 .
- ↑ "مصادر الإنترنت" . www.ibm.com . 2013-09-28 . تم الاطلاع عليه بتاريخ 2021-08-06 .
- ↑ "LISTSERV - أرشيف LISTSERV - LISTSERV.UGA.EDU" . listserv.uga.edu . تم الاطلاع عليه بتاريخ 2021-08-06 .
- ↑ "IBM RACF - تاريخ RACF" . مؤرشف من الأصل في 6 أغسطس 2011. تم الاطلاع عليه في 17 أغسطس 2012 .
- ↑ جيفري يوست، "أصل وتاريخ صناعة منتجات برامج أمن الحاسوب المبكر"، حوليات IEEE لتاريخ الحوسبة 37، العدد 2 (2015): 46-58 doi
روابط خارجية
- أنظمة تشغيل الحواسيب المركزية من IBM
- أمان أنظمة التشغيل
- تقنية الحواسيب المركزية من IBM
- إيصالات أمن الحاسوب
