Please enter search query.
Search <book_title>...
Veritas NetBackup™ 安全和加密指南
Last Published:
2017-11-02
Product(s):
NetBackup & Alta Data Protection (8.1)
- 不断提高的 NetBackup 安全
- 安全部署模型
- 端口安全
- 审核 NetBackup 操作
- 访问控制安全
- NetBackup Access Control (NBAC) 安全
- 配置 NetBackup Access Control (NBAC)
- 配置主服务器和介质服务器的“访问控制”主机属性
- 客户端的访问控制主机属性对话框
- 故障排除访问管理
- 关于确定谁可以访问 NetBackup
- 查看 NetBackup 用户组的特定用户权限
- NetBackup 中的安全管理
- 关于安全管理实用程序
- 关于审核事件
- 关于主机管理
- 关于全局安全设置
- 关于基于主机名的证书
- 关于基于主机 ID 的证书
- 关于基于主机 ID 的证书的令牌管理
- 关于基于主机 ID 的证书吊销列表
- 关于吊销基于主机 ID 的证书
- 在群集 NetBackup 设置中执行安全证书部署
- 静态数据加密安全
- 静态数据密钥管理
- 重新生成 密钥和证书
- NetBackup Web 服务帐户
密钥创建选项
NetBackup KMS 功能的任何使用都应包括创建 kms/db 和 kms/key 目录的备份。保护密钥和密钥数据库位于两个不同的子目录中,以方便在创建备份副本时将它们分开。
注意:
由于这些文件较小、更改它们的频率很低,并且不得将它们包括在任何自身加密的 NetBackup 磁带中,因此应该手动将这些文件复制到备份介质中。
注意:
使用该版本的 KMS 时,创建密钥的建议方法是始终使用通行短语来创建密钥。 这包括保护密钥(主机主密钥和密钥保护密钥)和与密钥记录关联的数据加密密钥。建议记录并保存用于创建密钥的通行短语,以便恢复时使用。
虽然允许 KMS 系统随机生成加密密钥是一种安全更高的解决方案,但使用这种方法时,一旦密钥存储和保护密钥的所有副本均丢失或损坏,将无法进行恢复,因此不推荐使用。