IBM大型主机(Mainframe)技术简介之八——系统安全(RACF等)

本文介绍了IBM大型主机Mainframe的RACF安全系统,包括RACF组、用户和安全档的关系。所有者通常是创建对象的用户,可以是用户或组,拥有控制权。用户有默认组、所有者组,并在运行时连接多个组。安全档匹配遵循精确到模糊顺序原则。此外,讨论了组权限的完全代表和部分代表情况,以及如何通过RACF命令进行权限设置和管理。
摘要由CSDN通过智能技术生成

本文与Jacob合作完成,故Jacob的CSDN博客网站亦有原创发布权利。


RACF组(Group)-用户(User)-安全档(Profile)关系完全揭秘

所有者(owner):实际完整地说组或用户对应的安全档(见下文)的拥有者。所有者通常掌握着对其所有的对象的控制权。默认情况下是创建这个对象的用户(不建议让用户去直接拥有组或对象,而让用户接入一个所有者组去控制下辖对象)。如果所有者是一个组,则对该所有者组具有group-SPECIAL(组超级用户)的用户能够对该组所管辖的对象有上述控制权,行使各项控制操作。

每个RACF的组必须有一个RACF用户或组作为其所有者。

每个RACF的安全档必须有一个RACF用户或组作为其所有者。而所有者具有对这个安全档的完全控制(group-SPECIAL用户作为所有者组的一员对安全档具有SPECIAL权限)。安全档的所有者不天然具有对安全档所指向资源的访问权,但他当然能进行修改。

前驱组(Superior Group):这是指一个组(必须是组)在树状逻辑结构意义上的父亲组。相应地,当前组是其前驱组的子组(Subgroup)。

每个RACF的组均有一个相应的组安全档(Group profile),作为一种安全档,它也必须有一个Group作为其所有者。当一个组的所有者是一个组时,这个所有者组必须是其前驱组

用户,用户都有一个默认组;有一个所有者组;而且在运行时将会连接(Connect)入一个或多个组,根据接入的情况(用户的组

评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值