
Criptografia de Dados durante Operações de Backup ou Archive
Para obter a criptografia mais forte possível, use a criptografia de dados do Padrão de Criptografia Avançado (AES) de 256 bits, com a opção encryptiontype. A criptografia de 128 bits do Padrão de Criptografia Avançado é atualmente o padrão.
Os dados que você inclui são armazenados na forma criptografada, e a criptografia não afeta a quantidade de dados enviados ou recebidos.
A opção include.encrypt é a única forma de ativar a criptografia no cliente de backup-archive. Se nenhuma instrução include.encrypt for utilizada, a criptografia não ocorrerá.
A criptografia não é compatível com backups da máquina virtual VMware que usam os modos de backup incremental permanente (MODE=IFIncremental e MODE=IFFull). Se o cliente for configurado para criptografia, você não poderá usar o backup incremental permanente.
Para criptografar os dados do arquivo, deve-se selecionar uma senha de chave de criptografia, que o cliente utiliza para gerar a chave de criptografia para criptografar e decriptografar os dados do arquivo. É possível especificar se a senha da chave de criptografia deve ser salva no armazenamento de senha usando a opção encryptkey.
A criptografia do cliente IBM® Storage Protect permite inserir um valor de até 63 caracteres de comprimento. Essa senha de criptografia precisa ser confirmada ao criptografar o arquivo para backup, e também precisa ser digitada ao executar restaurações de arquivos criptografados.
Ao restaurar um arquivo criptografado, a senha da chave para decriptografar o arquivo será solicitada nos seguintes casos:
- Se a opção encryptkey for definida como
Prompt. - Se a chave fornecida pelo usuário não corresponde.
- Se a opção encryptkey for definida como
Savee a senha de chave salva localmente não combinar com o arquivo criptografado.