Software

Mainframe sftp - overwonnen die inherent zijn aan ftp tekortkomingen

Interactive gegevensverwerking met behulp van het Time Sharing Option (TSO), Batch-verwerking met behulp van de baan Entry systeem (JES) en de controle van programma's geschreven in Job Control Language (JCL) en UNIX System Services (USS) - het POSIX-compatibel milieu zijn de drie operationele omgevingen van z/OS. Onder hen de eerste twee omgevingen vormen de kern van z/OS en waarnaar als meerdere virtuele opslag (MVS). Als het bestandssysteem MVS volledig verschillend van die in UNIX-omgeving is, heeft z/OS te maken met twee bestandssystemen. Om deze file systemen compatibel MVS zijn datasets USS voorgesteld als schijven of logische volumes. WebSphereAS en z/OS communicatie Server zijn zowel operationele in MVS en UNIX wereld en bieden FTP en TELNET voor het overbrengen van gegevens.

Maar FTP-model is niet geschikt voor het grootkapitaal vanwege enkele tekortkomingen:

• Datacompressie is niet inheems in het FTP-protocol en is zelden beschikbaar.

• FTP overbrengingen zijn duidelijk, met andere woorden eavesdropper gebruikersnamen, wachtwoorden en gegevensbestanden gemakkelijk kunt zien.

• FTP overdrachten vereisen twee verbindingen met werken - een voor de opdrachten en de andere voor gegevens. Gevolg van deze functie te overwinnen problemen met actieve en passieve FTP en te gebruiken FTP in firewall beveiligd netwerk is speciale inspanning nodig.

• Controle van de integriteit van de gegevens op toepassingsniveau is niet mogelijk met FTP. Dus tijdens de gegevensoverdracht kan worden beschadigd of gewijzigd zonder de kennis van de ontvanger.

Voor UNIX en andere terminal VT100 domineerde omgevingen SSH File Transfer Protocol (SFTP) en SSH kopie (SCP) vervangen onzeker FTP en TELNET. SFTP en SCP zijn de de facto standaard van cross-platform voor beveiligde bestandsoverdracht. Echter SFTP en SCP van OpenSSH zijn beperkt tot UNIX bestanden op ZFS en HFS en het is niet mogelijk via SFTP en SCP MVS datasets toegang hebben tot. Maar op een positieve opmerking sommige UNIX-commando's zoals cp, kat en mv van USS om toegang MVS gegevenssets te worden uitgebreid. Zelfs de TSO opdrachten OGET, OPUT en OCOPY kunt de bestandsuitwisseling tussen MVS en USS. Voor het overbrengen van een bestand voor verwerking op z/OS eerst de bestanden worden overgedragen via SFTP in HFS/ZFS-bestand en de opdrachten, hierboven vermeld, het Unix-bestand gekopieerd naar een gegevensset MVS en vervolgens de batch-verwerking kan plaatsvinden op deze nieuwe MVS dataset ongewijzigd. JCL dekken kan het UNIX-bestand vervolgens in de DD-instructies voor de batchverwerkingen worden opgegeven.

De migratie van FTP naar SFTP heeft niettemin een diepe impact op de batchverwerkingen. Voor zowel de server als de client kanten die de batchverwerkingen moeten worden gewijzigd en daardoor kunnen de migratie inspanning enorme zonder enige commercieel beschikbare software om te helpen.

Aan de andere kant FTPS is een eenvoudiger manier om veiligheid te verbeteren, maar verhoogt het risico van onverenigbaarheid. Overwegende dat SFTP en SCP de facto zijn, kan gemeenschappelijke norm op het overheersende systeem platformen en vaak een product worden gebruikt op verschillende besturingssystemen. Dit op zijn beurt vermindert het risico van onverenigbaarheid.