IBM Support

【Information】【z/OS V2R2 以降】z/OS ICSF Web 配布版 "Cryptographic Support for z/OS V2R2 - V2R4" (FMID HCR77D1) 公開のお知らせ

News


Abstract

z/OS ICSF (Integrated Cryptographic Service Facility) 最新版である "Cryptographic Support for z/OS V2R2 - V2R4" (FMID HCR77D1) が公開されましたのでお知らせします。z/OS V2R2 以降で ICSF をご利用のお客さまは最新版への移行をご検討ください。

対象 z/OS バージョン・リリース: z/OS V2R2, z/OS V2R3, z/OS V2R4
※ z/OS V2R1 は標準サポートが 2018 年 09 月末で終了したため、対象には含まれていません。
※ z/OS V2R4 はこの ICSF 最新版 (FMID HCR77D1) 公開と同時期の 2019 年 09 月末に出荷が開始されていますが、z/OS V2R4 に含まれている ICSF は 1 つ前のリリースの FMID HCR77D0 であり、この最新版は含まれていません。z/OS V2R4 で最新版の ICSF を利用する場合には Web からの Download と適用が必要になります。
Web 配布 URL (ダウンロードには IBMid の登録が必要です。)
https://www.ibm.com/servers/resourcelink/svc00100.nsf/pages/cryptographicSupportDownloads

Content

z/OS ICSF は最新機能をサポートするリリースを z/OS のリリース・サイクルとは独立に Web 配布にて提供しています。この "Cryptographic Support for z/OS V2R2 - V2R4" (FMID HCR77D1) のおもな新機能は以下のとおりです。
  • IBM z15 の Crypto Express7S をサポートします。
  • IBM z15 のプロセッサー・コア内蔵暗号エンジン CPACF (CP Assist for Cryptographic Function) で実装されたクリア・キー楕円曲線暗号 (ECC) 処理をサポートします。
  • マスター・キー変更に伴う新しい SMF レコード出力をサポートします。
  • 量子耐性を持つ署名および署名検証処理をサポートします。(現時点では PKCS #11 API 経由のクリア・キー処理のみを実装)
  • Crypto Express6S (CCA リリース 6.3) および Crypto Express5S (CCA リリース 5.5) の以下の機能拡張をサポートします。
    • ANSI TR-34 リモート・キー・ロードをサポートする新サービス
    • AES および RSA キーの PCI 準拠
    • DK カスタマー用新 PIN (暗証番号) サービス
              ※ この機能拡張は "Cryptographic Support for z/OS V2R2 - V2R3" (FMID HCR77D0) にも APAR OA57089 に対する PTF で利用可能になります。

[{"Type":"MASTER","Line of Business":{"code":"LOB56","label":"Z HW"},"Business Unit":{"code":"BU058","label":"IBM Infrastructure w\/TPS"},"Product":{"code":"SWG90","label":"z\/OS"},"ARM Category":[{"code":"a8m0z0000000A3LAAU","label":"z\/OS->Security->ICSF"}],"Platform":[{"code":"PF025","label":"Platform Independent"}],"Version":"All Versions"}]

Document Information

Modified date:
03 September 2021

UID

ibm16485907