配置 DS Network Interface服务器以实施 NIST SP 800-131A
您可配置 DS Network Interface服务器来执行 NIST SP 800-131A 安全规范。
关于此任务
- 硬件管理控制台 (HMC) 上的 DS Network Interface服务器 - 通过 DS Network Interface服务器连接的远程 DS Network Interface客户机
- HMC 上的 DS CLI 客户机 - 远程 DS Network Interface服务器
- HMC 上的加密密钥客户机 - 通过 SSL 或 TLS 协议访问的加密密钥服务器
- HMC 上的远程认证客户机 - Jazz SM 服务器
如果将 DS Network Interface服务器的安全级别设置为旧,那么使用安全套接字层 (SSL) 或传输层安全性 (TLS) 协议的网络连接将在受客户机和服务器支持的最高协议级别运行。最低的受支持协议级别为 SSLv3,最高的受支持级别为 TLS 1.2。密码套件受限于 NIST SP 800-131A 合规选项。TLS 握手期间使用的散列和签名算法及证书无需符合 NIST SP 800-131A。
如果将 DS Network Interface服务器安全级别设置为 800131a,那么使用 SSL 或 TLS 协议的网络连接必须使用 TLS 1.2。密码套件受限于 NIST SP 800-131A 合规选项。TLS 握手期间使用的散列和签名算法及证书必须符合 NIST SP 800-131A,否则将拒绝连接。
创建任何网络连接之前,在初始安装过程中为 NIST SP 800-131A 安全合规性设置 DS Network Interface服务器安全级别的破坏性会比较小。 在安装过程中激活 NIST SP 800-131A 安全级别(如果可能)。
您可以独立于远程 DS Network Interface服务器设置存储系统的 DS Network Interface服务器安全级别;但是针对 NIST SP 800-131A 安全合规性设置安全级别之后,企业存储服务器和 DS8000 V7.1.x 以及较早的存储系统将无法连接到存储系统。
过程
如果必须在 DS Network Interface服务器上执行 NIST SP 800-131A 安全合规性,请完成以下步骤: