Software

Mainframe sftp - ftp inherente superar deficiencias

Interactivos de computación usando la opción de compartir tiempo (TSO), procesamiento utilizando el sistema de entrada de trabajo (JES) y control de programas escritos en Job Control Language (JCL) y UNIX System Services (USS) - el entorno compatible con POSIX por lotes son los tres ambientes operativos de z/OS. Entre ellos los dos primeros ambientes son el núcleo de z/OS y contemplados como almacenamiento Virtual múltiples (MVS). Como el sistema de archivos MVS es completamente diferente de aquellos en entorno UNIX, z/OS tiene que lidiar con dos sistemas de archivos. Para hacer estos sistemas de archivos compatibles MVS conjuntos de datos se presentan USS como discos o volúmenes lógicos. WebSphereAS y z/OS comunicación servidor están operativos en el mundo MVS y UNIX y proporcionar FTP y TELNET para transferir datos.

Pero el modelo FTP no es adecuado para grandes empresas porque algunas deficiencias:

• Compresión de datos no es nativa del protocolo FTP y es raramente disponible.

• FTP transmisiones son claras, en otras palabras, cualquier interceptor puede ver fácilmente seudónimos, contraseñas y archivos de datos.

• FTP transferencias requieren dos conexiones para operar - uno de los comandos y otra para datos. Debido a esta característica para superar problemas con FTP activo y pasivo y usar FTP en red protegido por firewall se requiere esfuerzo especial.

• Verificación de integridad de datos a nivel de aplicación no es posible con FTP. Así que durante la transferencia de datos puede ser dañado o alterado sin el conocimiento del receptor.

Para UNIX y otro terminal VT100 dominado entornos Protocolo de transferencia de archivos SSH (SFTP) y SSH Copy (SCP) sustituyó a inseguro FTP y TELNET. SFTP y SCP son el estándar de facto multiplataforma para transferencia segura de archivos. Sin embargo, SFTP y SCP de OpenSSH se limitan a archivos de UNIX en ZFS y HFS y no es posible acceder a conjuntos de datos MVS mediante SFTP y SCP. Pero en un positivo Nota algunos comandos UNIX como cp, gato y mv de USS se extienden para acceder a conjuntos de datos MVS. Incluso los comandos TSO OGET, OPUT y DMX permiten el intercambio de archivos entre MVS y USS. Para transferir un archivo para el procesamiento en z/OS, primero los archivos se transfieren mediante SFTP a archivos HFS/ZFS y los comandos, mencionados arriba, copia el archivo de Unix en un conjunto de datos MVS y luego el procesamiento por lotes puede tener lugar sin modificar en este nuevo conjunto de datos MVS. Luego en cubiertas de JCL el archivo UNIX puede especificarse en las declaraciones de DD para los trabajos por lotes.

La migración de FTP a SFTP tiene un impacto profundo a los trabajos por lotes sin embargo. Para el servidor y los lados del cliente que deben modificarse los trabajos por lotes y debido a el esfuerzo de migración puede ser inmenso sin algún software comercialmente disponible para ayudar.

Por otro lado FTPS es una manera más fácil de mejorar la seguridad, pero aumenta el riesgo de incompatibilidad. Mientras que SFTP y SCP son de facto, norma común en dominar las plataformas de sistemas y a menudo un producto puede utilizarse en diferentes sistemas operativos. Esto a su vez reduce el riesgo de incompatibilidad.