Users Guide
grabados y cifrados utilizando el método de la aplicación sólo se pueden leer
utilizando el método de cifrado gestionado por aplicaciones, con la misma
aplicación que los grabó.
El cifrado de cintas gestionado por aplicaciones no necesita, o no utiliza,
Encryption Key Manager.
Las siguientes aplicaciones de versión mínima se pueden utilizar para gestionar el
cifrado:
v CommVault Galaxy 7.0 SP1
v Symantec Backup Exec 12
Se da soporte al cifrado de cintas gestionado por aplicaciones en las unidades de
cintas LTO4yLTO5en:
v Biblioteca de cintas Dell
™
PowerVault
™
TL2000
v Biblioteca de cintas Dell
™
PowerVault
™
TL4000
v Biblioteca de cintas Dell
™
PowerVault
™
ML6000
Consulte la documentación de su software de aplicación de copia de seguridad de
cintas para aprender cómo gestionar políticas y claves de cifrado.
Cifrado de cintas gestionado por bibliotecas
Utilice este método para las unidades de cintas LTO4yLTO5enlalaBiblioteca
de cintas Dell
™
PowerVault
™
TL2000, la Biblioteca de cintas Dell
™
PowerVault
™
TL4000 o la Biblioteca de cintas Dell
™
PowerVault
™
ML6000conectada en abierto.
La generación de claves y gestión es realizada por Encryption Key Manager, una
aplicación Java que se ejecuta en un host conectado a la biblioteca. Las claves y el
control de políticas pasan a través de la interfaz biblioteca a unidad, por lo que el
cifrado es transparente para las aplicaciones.
Acerca de las claves de cifrado
Una clave de cifrado es una serie aleatoria de bits generada específicamente para
desordenar y ordenar los datos. Las claves de cifrado se crean utilizando
algoritmos diseñados para garantizar que cada clave sea única e imprevisible.
Cuanto más larga sea la clave creada de este modo, más difícil será romper el
código de cifrado. Los métodos de cifrado IBM y T10 utilizan claves de algoritmo
AES de 256 bits para cifrar los datos. AES de 256 bits es el cifrado estándar que
actualmente reconoce y recomienda el gobierno de Estados Unidos, que permite
tres longitudes distintas. Las claves de 256 bits son las más largas permitidas por
AES.
Encryption Key Manager utiliza dos tipos de algoritmos de cifrado: algoritmos
simétricos y algoritmos asimétricos. El cifrado de claves secretas o simétricas utiliza
una única clave para el cifrado o el descifrado. El cifrado de clave simétrico se
utiliza, generalmente, para cifrar grandes cantidades de datos de una manera
eficaz. Las claves AES de 256 bits son claves simétricas. El cifrado público/privado
o asimétrico utiliza un par de claves. Los datos cifrados utilizando una clave sólo
se pueden descifrar utilizando la otra clave en el par de claves público/privado.
Cuando se genera un par de claves asimétricas, se utiliza la clave pública para
cifrar y la clave privada para descifrar.
Capítulo 1. Visión general del cifrado de cintas 1-5