Establishing a security association and authentication to secure communication between an initiator and a responder

    公开(公告)号:GB2603666A

    公开(公告)日:2022-08-10

    申请号:GB202204407

    申请日:2020-09-08

    Applicant: IBM

    Abstract: Provided are a computer program product, system and method embodiments for secure communication between an initiator and a responder over a network. The initiator sends a security association initialization message to the responder to establish a security association including key material used to generate a key for the security association. In response to receiving a security association initialization response to accept the security association, the initiator sends an authentication message to the responder to establish authentication between the responder and the initiator. In response to receiving an authentication message response to the authentication message, the initiator is programmed with the security association. An authentication done message is received from the responder after receiving the authentication message response. The initiator activates the security association to use the key to secure communication between the responder and initiator in response to receiving the authentication done message.

    Synchronized safe data commit scans in multiple data storage systems

    公开(公告)号:GB2586398B

    公开(公告)日:2022-06-08

    申请号:GB202015329

    申请日:2019-02-27

    Applicant: IBM

    Abstract: In one aspect of the present description, safe data commit scan operations of individual data storage systems of a distributed data storage system may be synchronized to reduce the occurrence of reductions in input/output (I/O) response times. In one embodiment, a set of safe data commit scan operations of the individual data storage systems of a distributed data storage system are synchronously timed to substantially overlap in time within a single synchronized safe data commit scan set interval to reduce or eliminate the occurrences of reductions in input/output response times outside the synchronized safe data commit scan set interval. Other features and aspects may be realized, depending upon the particular application.

    facilitação de operações de entrada/saída de modo de transporte entre um subsistema de canal e dispositivos de entrada/saída

    公开(公告)号:BR112013034067B1

    公开(公告)日:2021-01-19

    申请号:BR112013034067

    申请日:2012-04-11

    Applicant: IBM

    Abstract: facilitação de operações de entrada/saída de modo de transporte entre um subsistema de canal e dispositivos de entrada/saída. um produto de programa de computador é fornecido para realizar: o envio, por um subsis-tema de canal, uma mensagem de solicitação de processo de início de sessão (prli) para a unidade de controle que indica se o subsistema de canal suporta transferência de dados bidirecional; receber uma mensagem de resposta de prli da unidade de controle que indica se a unidade de controle suporta transferência de dados bidirecional; coletar uma pluralidade de comandos, pelo menos um dos quais especifica uma transferência de dados de entrada e pelo menos um especificando uma transferência de dados de saída; enviar pelo menos uma mensagem de dados de saída para a unidade de controle incluin-do dados de saída a ser transferida para a unidade de controle, a mensagem de dados de saída associada com pelo menos uma mensagem de entrada da unidade de controle incluindo dados de entrada a serem armazenados em uma memória principal do sistema de computador host.

    comando de computador e resposta para determinar o estado de uma operação de e/s

    公开(公告)号:BRPI0908135B1

    公开(公告)日:2020-10-13

    申请号:BRPI0908135

    申请日:2009-02-09

    Applicant: IBM

    Abstract: comando de computador e resposta para determinar o estado de uma operação de e/s. o estado de uma operação de entrada / saída (e/s) em um sistema de processamento de e/s é determinado. a solicitação para a realização da operação de e/s é recebida de um sistema operacional de e/s em um subsistema d e canal e encaminhada para uma unidade de controle que controla um dispositivo de e/s para executar a operação de e/s. após uma determinada quantidade de tempo passa sem receber a indicação da unidade de controle que a operação de e/s está concluída, um solicitação de interrogatório foi recebida no subsistema de canal de e/s do sistema operacional para determinar o estado da operação de e/s. um comando de interrogação é enviado a partir do subsistema de canal para a unidade de controle. a resposta é recebida a partir da unidade de controle, a resposta indica um estado do dispositivo e/s que executa a operação de e/s, um estado da unidade de controle que controla o dispositivo de e/s que executa a operação de e/s, e o estado da operação de e/s que está sendo executada.

    Resource allocation for a storage area network

    公开(公告)号:GB2545072A

    公开(公告)日:2017-06-07

    申请号:GB201618104

    申请日:2016-10-26

    Applicant: IBM

    Abstract: A method comprising: measuring in a first length measurement, a length of a first communication link 214a of a storage area network (80, fig 1A), wherein the first length measurement, length A, is a function of a first minimum command response time over the first communication link 214a; obtaining a current data units per second link speed of the first communication link 214a; calculating a first target resource allocation (e.g. buffer credits) for a first port at a first end of the first communication, and for a second port at a second end of the first communication link as a function of the link speed of the first communication link and the first length measurement for the first communication link 214a; and configuring a resource allocation (e.g. buffer credits) for the first and second ports for the first communication link in accordance with the calculated first target resource allocation.

    Establishing a security association and authentication to secure communication between an initiator and a responder

    公开(公告)号:GB2603667A

    公开(公告)日:2022-08-10

    申请号:GB202204448

    申请日:2020-09-08

    Applicant: IBM

    Abstract: Provided are a computer program product, system and method embodiments for secure communication between an initiator and a responder over a network. The responder receives, from the initiator, a security association initialization message to establish a security association with the responder including key material used to generate a key for the security association. The responder receives an authentication message from the initiator to program the responder to establish authentication between the responder and the initiator after establishing the security association. The responder sends an authentication message response to the initiator to establish authentication with the responder in response to the authentication message. The responder sends an authentication done message to the initiator after sending the authentication message response to cause the initiator to activate using the security association and the key to encrypt and decrypt communication between the responder and initiator.

Patent Agency Ranking