



Cifrado de datos durante una operación de copia de seguridad o archivado
La manera de garantizar la seguridad de datos consiste en cifrar los datos. Utilice el cifrado de datos para proteger los datos durante una operación de copia de seguridad o archivado. El cifrado AES (Advanced Encryption Standard - Estándar de cifrado avanzado) de 128 bits es la opción de cifrado predeterminada. Para obtener el nivel más alto de cifrado de datos, utilice el cifrado de datos AES (Estándar de cifrado avanzado) de 256 bits especificando la opción encryptiontype.
Los datos que incluya se almacenarán en formato cifrado, y el cifrado no afectará a la cantidad de datos enviados o recibidos.
El cifrado solo puede habilitarse en el cliente de copia de seguridad/archivado mediante la opción include.encrypt. Si no se utiliza ninguna sentencia include.encrypt , no se puede producir el cifrado.
El cifrado no es compatible con las copias de seguridad de máquina virtual VMware que utilizan las modalidades de copia de seguridad incremental constante (MODE=IFIncremental y MODE=IFFull). Si el cliente se configura para el cifrado, no se puede utilizar la copia de seguridad
siempre incremental.
Utilice las opciones include y exclude en dsm.sys para definir qué archivos incluir o excluir del proceso de copias de seguridad incrementales o selectivas. Un archivo es elegible para la copia de seguridad a menos que se excluya mediante una opción exclude . No es necesario utilizar una opción include para incluir archivos específicos para la copia de seguridad, a menos que estos archivos estén en un directorio que contenga otros archivos que desea excluir.
Para cifrar datos de archivos, debe seleccionar una contraseña de clave de cifrado, que el cliente utiliza para generar la clave de cifrado para cifrar y descifrar los datos de archivos. Guarde la contraseña de clave de cifrada para utilizarla posteriormente. Puede especificar si desea guardar la contraseña de clave de cifrado en un archivo denominado TSM.sth utilizando la opción encryptkey .
El cifrado de cliente de IBM® Storage Protect le permite especificar un valor de hasta 63 caracteres de longitud. Esta contraseña de cifrado debe confirmarse al cifrar el archivo para la copia de seguridad y también debe especificarse cuando se realizan restauraciones de archivos cifrados.
Al restaurar el archivo cifrado, el cliente solicitará al usuario la contraseña de clave para descifrar el archivo en los casos siguientes:
- La opción encryptkey se ha establecido en
Prompt. - La clave proporcionada por el usuario en el caso anterior no coincide.
- La opción encryptkey se ha establecido en
Savey la contraseña de clave guardada localmente no coincide con el archivo cifrado.