免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 1158 | 回复: 0
打印 上一主题 下一主题

[VTL与磁带系统] IBM磁带加密技术原理概述(三) [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2008-09-18 13:29 |只看该作者 |倒序浏览
   数字证书
  如前所述,非对称密钥有身份确认的功能,由此人们开始有了用密钥表示身份的想法,于是数字证书诞生了。所谓数字证书是一种将公钥信息和身份绑定的方法。数字证书通常包括以下内容:
  证书颁发者的名称
  身份(Subject Distinguished Name -DN)
  证书持有人的公钥
  公钥有效期
  数字证书的序列号
  证书颁发者的数字签名
  磁带加密
  加密技术应用于磁带就是磁带加密。本节我们将追从数据的路径(从系统到磁带,从加密到解密)为读者介绍磁带驱动器与EKM(密钥管理器)之间如何通讯,如何传递密钥,以及磁带加密的三种方法:
  应用管理加密
  库管理加密
  系统管理加密
  应用管理磁带加密介绍
  IBM的磁带加密解决方案支持三种类型的磁带加密。我们首先来看应用管理磁带加密。
  

  图中有一台TS3500磁带库,使用具有加密功能的TS1120驱动器,启动了加密功能。TS3500通过光纤通道连接服务器,服务器上安装并运行TSM软件。本例,将使用这套TSM软件实现磁带加密管理和密钥管理。
  磁带库通过光纤通道连接服务器上的设备驱动,而设备驱动程序又与TSM通讯。TSM管理着磁带驱动器使用的256位的AES DK。数据写入磁带,DK则通过光纤通道发送给磁带驱动器。
  TSM软件既控制备份什么数据,又管理使用什么密钥来完成数据的加/解密。
  注释:如果使用应用管理磁带加密方式加密,就必须使用应用管理方式解密。同时,因为DK被保存在TSM的数据库中,因此,必须使用相同的数据库。
  库管理磁带加密介绍
  

  如上图所示,我们使用TS3500磁带库,启动加密功能的TS1120磁带机。磁带库自己管理加密策略。图中的磁带库通过光纤通道和开放系统服务器相连,服务器上运行EKM,并由EKM负责生成AES DK和存储符合RSA算法的密钥对,这些密钥对将用来生成EEDK。
  应用程序发送写请求给磁带机。当磁带装入带库,磁带库首先要确认磁带是加密的还是没加密的。如果是加密的磁带,TS1120会通过库体和服务器的TCP/IP连接向EKM申请用来加密数据的密钥。数据通过光纤通道被传递到磁带驱动器,被驱动器加密(使用从EKM获得的DK)后写入磁带。
  注释:在库管理磁带加密解决方案中,TS1120驱动器通过库体和EKM通讯;TS3500磁带库有策略判断磁带是否为加密的。


本文来自ChinaUnix博客,如果查看原文请点:http://blog.chinaunix.net/u2/66684/showart_1205282.html
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP