Sistemas operativos Windows

Cifrado de datos durante una operación de copia de seguridad o archivado

Para un cifrado lo más seguro posible, utilice el estándar de cifrado avanzado (AES) de 256 bits con la opción encryptiontype. Actualmente, el valor predeterminado es el cifrado estándar de cifrado avanzado de 128 bits.

Los datos que incluya se almacenarán en formato cifrado, y el cifrado no afectará a la cantidad de datos enviados o recibidos.

Atención: Si la contraseña de clave de cifrado no se guarda en el registro de Windows y ha olvidado la contraseña, los datos no se pueden recuperar.

El cifrado solo puede habilitarse en el cliente de copia de seguridad/archivado mediante la opción include.encrypt. Si no se utiliza ninguna sentencia include.encrypt, no se realizará el cifrado.

El cifrado no es compatible con las copias de seguridad de máquina virtual VMware que utilizan las modalidades de copia de seguridad siempre incremental (MODE=IFIncremental y MODE=IFFull). Si el cliente se configura para el cifrado, no se puede utilizar la copia de seguridad siempre incremental.

Para cifrar datos de archivos, debe seleccionar una contraseña de clave de cifrado, que el cliente utiliza para generar la clave de cifrado para cifrar y descifrar los datos de archivos. Puede especificar si desea guardar la contraseña de clave de cifrado en el almacén de contraseñas utilizando la opción encryptkey .

El cifrado de cliente de IBM® Storage Protect le permite especificar un valor de hasta 63 caracteres de longitud. Esta contraseña de cifrado debe confirmarse al cifrar el archivo para la copia de seguridad y también debe especificarse cuando se realizan restauraciones de archivos cifrados.

Al restaurar un archivo cifrado, se le solicitará la contraseña de clave para descifrar el archivo en los siguientes casos:

  • Si la opción encryptkey se establece en Prompt.
  • Si la clave proporcionada por el usuario no coincide.
  • Si la opción encryptkey se establece en Save y la contraseña de clave almacenada localmente no coincide con el archivo.
Restricción: El cifrado de cliente con la opción include.encrypt ya no está soportado para operaciones de archivado y copia de seguridad sin LAN en el servidor de IBM Storage Protect 8.1.1 y niveles posteriores, o IBM Storage Protect7.1.8 y niveles posteriores de la versión 7. Las operaciones de restauración y recuperación sin LAN de las versiones de copia de seguridad cifradas así como las copias de archivado cifradas siguen recibiendo soporte. Si tiene que cifrar datos utilizando la opción include.encrypt, en la que se han cifrado los datos previamente a su envío, utilice las operaciones de archivado o copia de seguridad sin LAN.