> Tech > Validation des paramètres

Validation des paramètres

Tech - Par Renaud ROSSET - Publié le 24 juin 2010
email

Avant la V5R2, la validation des paramètres ne s'effectuait qu'au niveau de sécurité 50. Désormais c'est au niveau 40 et au-dessus. La validation des paramètres détecte si les programmes utilisateur sont susceptibles de contourner l'intégrité du système en transmettant des valeurs inattendues au système d'exploitation. Avec le niveau de sécurité

Validation des paramètres

40, le système vérifie chaque paramètre
transmis entre un programme
utilisateur et le système d’exploitation
(via des API par exemple).
IBM a accompagné ce changement
d’un réglage de performances très fin
concernant la validation des paramètres.
Des tests approfondis montrent
que la validation des paramètres
aura un impact nul ou négligeable sur les performances.
Il se peut qu’un programme qui
fonctionnait bien au niveau de sécurité
40 en V5R1 ne fonctionne plus en
V5R2. A cela, deux raisons possibles :
soit le programme a été compilé pour
la dernière fois avant la V3R2 et il remplit
plusieurs autres critères, soit le
programme contourne par quelque artifice
la sécurité du système. Dans le
premier cas, il suffit de recompiler les
programmes ou d’appliquer le PTF
SI06497 pour que les programmes
fonctionnent. Dans le dernier cas, il
faudra soit changer ces programmes,
soit ne pas dépasser le niveau de sécurité
30. Pour plus d’informations, voir
le V5R2 Memo to Users dans le V5R2
Information Center.

Téléchargez cette ressource

Guide de Sécurité IA et IoT

Guide de Sécurité IA et IoT

Compte tenu de l'ampleur des changements que l'IA est susceptible d'entraîner, les organisations doivent élaborer une stratégie pour se préparer à adopter et à sécuriser l'IA. Découvrez dans ce Livre blanc Kaspersky quatre stratégies efficaces pour sécuriser l'IA et l'IoT.

Tech - Par Renaud ROSSET - Publié le 24 juin 2010