Rafforzamento della sicurezza dei dati: certificazione delle applicazioni Uniface per un rilevamento affidabile delle manomissioni

Di Anastasios Chatziioannou

3 minuti di lettura

Hai completato lo sviluppo e sei pronto a distribuire la tua applicazione Uniface . Ma come puoi garantire che rimanga sicura e inalterata? Con la nostra nuova funzionalità di sicurezza, ora puoi proteggere le tue risorse da modifiche non autorizzate, salvaguardando sia i tuoi dati che l'integrità della tua applicazione. Il tuo client o server Uniface confermerà se le risorse caricate sono autentiche. Questo garantisce che le tue risorse non possano essere manomesse!

 

Nuove funzionalità Uniface

Abbiamo introdotto diversi miglioramenti per semplificare al massimo la certificazione delle applicazioni Uniface . Ora, con il pathscrambler aggiornato, è possibile utilizzare la nuova opzione "-encrypt" insieme alla sezione ASN "ENCRYPTED_PATHS". L'installazione Uniface su Windows include anche una nuova e pratica utility, cert.exe. Questa utility guida l'utente nella certificazione delle risorse e nella generazione delle coppie di chiavi private/pubbliche necessarie per una distribuzione sicura.

 

Cosa significa certificare?

Quando certifichi le risorse della tua applicazione, mentre ne crittografi i percorsi, autorizzi una specifica applicazione Uniface a utilizzare tali percorsi. Anche la minima modifica alla tua applicazione Uniface causerà un errore fatale, garantendo che la tua applicazione Uniface non possa essere manomessa!

Questa nuova funzionalità di sicurezza potrebbe ricordarvi la "Firma Digitale", presente in altri software come GaraSign. La nostra funzionalità include la verifica della "Firma Digitale" e della "Firma Digitale" contemporaneamente! Questa funzionalità utilizza tecniche crittografiche avanzate come le "Firme Digitali", basate su un metodo di crittografia sicuro chiamato Probabilistic Signature Scheme. Grazie alle chiavi private/pubbliche RSA e a un algoritmo di hash sicuro, garantiamo la protezione della vostra applicazione utilizzando i più recenti standard di crittografia.

 

Come certificare le applicazioni Uniface

In pochi semplici passaggi puoi far certificare la tua applicazione e proteggerla completamente da occhi indiscreti.

  1. Generare una coppia di chiavi privata/pubblica con cert.exe o OpenSSL.
  2. Certificare le risorse (directory e/o UAR) utilizzando la chiave privata.
  3. Trasferisci tutti i tuoi percorsi sensibili in una sezione ENCRYPTED_PATHS.
  4. Utilizza pathscrambler per crittografare ENCRYPTED_PATHS con la chiave pubblica.
  5. Distribuisci la tua applicazione.


Suggerimenti e trucchi

  1. Quando si genera una chiave privata, è importante tenerla al sicuro! Il nostro consiglio è di conservarla in un gestore di password sicuro di vostra scelta.
  2. La certificazione delle applicazioni Uniface è una fase del Release Engineering. È consigliabile eseguire la certificazione dopo la creazione del pacchetto dell'applicazione, non durante lo sviluppo.
  3. La tua applicazione potrebbe basarsi su usys.uar per diversi componenti o tabelle di traduzione chiave. In questo caso, non dimenticare di certificare e distribuire usys.uar.
  4. Non certificare o distribuire mai risorse IDE, come 'ide.uar'. Questo UAR contiene strumenti di sviluppo, non strumenti di runtime.
  5. Il rilevamento delle manomissioni funziona solo utilizzando una sezione ASN ENCRYPTED_PATHS e certificando l'applicazione. Entrambi i requisiti devono essere soddisfatti.


Pronto a certificare la tua applicazione Uniface ?

Fai oggi stesso il passo successivo nella protezione delle tue applicazioni Uniface . Implementa queste nuove funzionalità di sicurezza per proteggere i tuoi dati e garantire distribuzioni a prova di manomissione. Inizia subito a certificare le tue applicazioni e proteggi i tuoi dati e il tuo codice da modifiche non autorizzate.

Hai domande o hai bisogno di assistenza? Contatta il nostro team di supporto o consulta la documentazione completa per ottenere indicazioni dettagliate sulla certificazione della tua candidatura. La sicurezza della tua candidatura è a pochi passi!

Post correlati

Intelligenza artificiale (IA)

Vi presentiamo Rocket EVA 2.0

6 minuti di lettura
Rocket EVA 2.0 introduce agenti di intelligenza artificiale governati per operazioni IT mainframe e ibride, aiutando i team ad accelerare le indagini, estendere le competenze e applicare [...]
Application Modernization

Scegliere il percorso giusto per la modernizzazione del codice potenziata dall'intelligenza artificiale

3 minuti di lettura
Rocket riconosciuta come Challenger nel Magic Quadrant™ di Gartner® per gli strumenti di modernizzazione del codice potenziati dall'intelligenza artificiale.
Data

Modernizzare l' Enterprise con IBM z17 Single Frame e Rack Mounted [...]

Tim Willging
3 minuti di lettura
Le organizzazioni sono sottoposte a una pressione crescente per migliorare la propria preparazione all'intelligenza artificiale senza interrompere i sistemi critici su cui fanno affidamento ogni giorno.