الأمن

Pervasive Encryption:
التشفير الأصلي في z/OS

تشفير 100% من البيانات الحرجة، في حالة السكون كما في أثناء النقل، دون المساس بالكود التطبيقي ودون الإضرار بمستويات الخدمة (SLA): هذا هو وعد التشفير الشامل في IBM Z.

قراءة 5 دقائق · رصد NyamTechs · يونيو 2026

لا يزال التشفير في كثير من الأحيان خيارًا: نحمي بعض البيانات التي تُعدّ حسّاسة، ونترك الباقي مكشوفًا لأسباب تتعلّق بالكلفة أو الأداء. ويقلب Pervasive Encryption من IBM Z هذا المنطق. فمنذ ظهوره مع IBM z14 في 2017، يجعل التشفير القاعدة الافتراضية، لا الاستثناء.

تشفير كل شيء، افتراضيًا

الفكرة المؤسِّسة بسيطة: تشفير 100% من البيانات الحرجة في المنصّة، في حالة السكون (at-rest، على الأقراص) وفي أثناء النقل (in-flight، على الشبكة) في آنٍ معًا. وكل ذلك دون تعديل التطبيقات ودون أثر على مستويات الخدمة (SLA).

هذه النقطة الأخيرة تغيّر المعادلة. فتاريخيًا، كان تعميم التشفير يفترض إمّا إعادة كتابة التطبيقات، وإمّا قبول عقوبة في الأداء. ويرفع Pervasive Encryption هذين الاعتراضين معًا بالاعتماد على عتاد IBM Z.

2017
الظهور مع IBM z14
100%
من البيانات الحرجة مشفّرة
2.8×
أسرع من التشفير الشامل على x86

التشفير على مستوى مجموعة البيانات

بدل تضمين استدعاءات التشفير في كل برنامج، يشفّر IBM Z على مستوى مجموعة البيانات (dataset). تُطبَّق الحماية على طبقة التخزين، شفّافةً بالنسبة للتطبيقات التي تقرأ البيانات وتكتبها.

لم تعد هناك حاجة لتضمين واجهات API للتشفير في الكود التطبيقي: تجري الحماية على مستوى مجموعة البيانات، بشكل شفّاف.

الفائدة مزدوجة. فمن جهة، لم تعد فرق التطوير تحمل مسؤولية التشفير، وخطر الخطأ فيه، داخل كودها. ومن جهة أخرى، يصبح النطاق المحمي شاملًا: لم تعد هناك بيانات «منسيّة» لأن مطوّرًا لم يفكّر في تشفيرها.

أداء مفصّل على مقاس الإنتاج

الشفافية لا تُدفَع من رصيد الأداء. تعلن IBM عن تشفير أسرع بنحو 2.8 مرّة من أدوات التشفير الشامل على بنية x86. وهذا الفارق هو ما يجعل فكرة تشفير كل شيء دون إعادة التفاوض على التزامات الخدمة فكرةً قابلةً للتصديق.

تشفير كل البيانات دون الإضرار بمستويات الخدمة (SLA): يكفّ الأمن عن أن يكون مفاضلةً ضد الأداء.

ميزة للبنوك والتأمين

بالنسبة للقطاعات المنظَّمة، البنوك والتأمين، حيث لا يكون الامتثال (حماية البيانات الشخصية والبيانات الحسّاسة) قابلًا للتفاوض، يشكّل الأمن الأصلي في IBM Z حجّةً ذات وزن. فالتشفير افتراضيًا، دون دَين تقني تطبيقي، يبسّط الوصول إلى الامتثال.

يتدخّل مستشارو NyamTechs تحديدًا في هذه البيئات التي يكون فيها الأمن أمرًا بالغ الأهمية. وفهم آليات مثل Pervasive Encryption جزء من الخبرة المنتظَرة على المنصّات الحرجة.

المصادر

IBM، Pervasive Encryption for IBM Z IBM، Pervasive Encryption: data in-flight, end-to-end encryption options for z/OS TechChannel، IBM z14 Pervasive Encryption protects all data
اقرأ أيضًا

تابع القراءة.

IBM Z

IBM z16: الذكاء الاصطناعي مدمجًا في الحاسوب المركزي

مسرّع الاستدلال على الرقاقة، وأول نظام quantum-safe في السوق.

اقرأ
COBOL

لماذا لن يموت COBOL

مئات المليارات من الأسطر في الإنتاج وموثوقية لا تُضاهى.

اقرأ
التحديث

من COBOL إلى Java: التحديث دون كسر كل شيء

التشغيل المزدوج، إعادة الهيكلة التدريجية، والتغليف عبر API.

اقرأ
البنوك · شركات الخدمات الرقمية، فرنسا والمغرب

هل لديكم حاجة
في الحواسيب المركزية؟