Sistemas operativos LinuxSistemas operativos Oracle SolarisSistemas operativos AIXSistemas operativos Mac OS X

Cifrado de datos durante una operación de copia de seguridad o archivado

La manera de garantizar la seguridad de datos consiste en cifrar los datos. Utilice el cifrado de datos para proteger los datos durante una operación de copia de seguridad o archivado. El cifrado AES (Advanced Encryption Standard - Estándar de cifrado avanzado) de 128 bits es la opción de cifrado predeterminada. Para obtener el nivel más alto de cifrado de datos, utilice el cifrado de datos AES (Estándar de cifrado avanzado) de 256 bits especificando la opción encryptiontype.

Los datos que incluya se almacenarán en formato cifrado, y el cifrado no afectará a la cantidad de datos enviados o recibidos.

El cifrado solo puede habilitarse en el cliente de copia de seguridad/archivado mediante la opción include.encrypt. Si no se utiliza ninguna sentencia include.encrypt , no se puede producir el cifrado.

Sistemas operativos LinuxEl cifrado no es compatible con las copias de seguridad de máquina virtual VMware que utilizan las modalidades de copia de seguridad incremental constante (MODE=IFIncremental y MODE=IFFull). Si el cliente se configura para el cifrado, no se puede utilizar la copia de seguridad siempre incremental.

Utilice las opciones include y exclude en dsm.sys para definir qué archivos incluir o excluir del proceso de copias de seguridad incrementales o selectivas. Un archivo es elegible para la copia de seguridad a menos que se excluya mediante una opción exclude . No es necesario utilizar una opción include para incluir archivos específicos para la copia de seguridad, a menos que estos archivos estén en un directorio que contenga otros archivos que desea excluir.

Para cifrar datos de archivos, debe seleccionar una contraseña de clave de cifrado, que el cliente utiliza para generar la clave de cifrado para cifrar y descifrar los datos de archivos. Guarde la contraseña de clave de cifrada para utilizarla posteriormente. Puede especificar si desea guardar la contraseña de clave de cifrado en un archivo denominado TSM.sth utilizando la opción encryptkey .

El cifrado de cliente de IBM® Storage Protect le permite especificar un valor de hasta 63 caracteres de longitud. Esta contraseña de cifrado debe confirmarse al cifrar el archivo para la copia de seguridad y también debe especificarse cuando se realizan restauraciones de archivos cifrados.

Al restaurar el archivo cifrado, el cliente solicitará al usuario la contraseña de clave para descifrar el archivo en los casos siguientes:

  • La opción encryptkey se ha establecido en Prompt.
  • La clave proporcionada por el usuario en el caso anterior no coincide.
  • La opción encryptkey se ha establecido en Save y la contraseña de clave guardada localmente no coincide con el archivo cifrado.
Restricción: El cifrado de cliente con la opción include.encrypt ya no está soportado para operaciones de archivado y copia de seguridad sin LAN en el servidor de IBM Storage Protect 8.1.1 y niveles posteriores, o IBM Storage Protect7.1.8 y niveles posteriores de la versión 7. Las operaciones de restauración y recuperación sin LAN de las versiones de copia de seguridad cifradas así como las copias de archivado cifradas siguen recibiendo soporte. Si tiene que cifrar datos utilizando la opción include.encrypt, en la que se han cifrado los datos previamente a su envío, utilice las operaciones de archivado o copia de seguridad sin LAN.