Sécurité Grand Système IBM

Un article de Wikipédia, l'encyclopédie libre.

La Sécurité des grands systèmes IBM de type sécurité logique recouvre les aspects suivants :

  • Identifier les utilisateurs qui désirent accéder au système et à ses données,
  • Authentifier ces utilisateurs, c’est-à-dire vérifier qu'il n'y a pas d'usurpation d'identité,
  • Autoriser l'accès aux ressources protégés aux seuls utilisateurs habilités à le faire,
  • Permettre une administration personnalisée,
  • Auditer et enregistrer tous les événements.

Il existe deux types de sécurité :

  • une dite interne, lorsque le logiciel possède ses propres fonctions de sécurité liées à ce concept,
  • l'autre dite externe lorsque le progiciel qui désire mettre en œuvre le concept fait appel à un logiciel tiers.

Trois logiciels font aujourd'hui référence sur la sécurité externe des grands systèmes (mainframe) IBM :

  • RACF (Resource Access Control Facility) d'IBM,
  • Top Secret (TSS),
  • ACF2 de Computer Associates (CA)