Please enter search query.
Search <book_title>...
NetBackup™ 安全和加密指南
Last Published:
2025-04-24
Product(s):
NetBackup & Alta Data Protection (11.0)
- NetBackup 安全通信前必读
- 通信失败情形
- NetBackup 安全不断提高
- 安全部署模型
- 审核 NetBackup 操作
- 第 I 部分. 身份信息和访问管理
- 关于身份信息和访问管理
- AD 和 LDAP 域
- 访问密钥
- API 密钥
- Auth.conf 文件
- 基于角色的访问控制
- 操作系统管理员的 NetBackup 界面访问权限
- 智能卡或数字证书
- 单点登录 (SSO)
- NetBackup Access Control (NBAC) 安全
- 配置 NetBackup Access Control (NBAC)
- 配置主服务器和介质服务器的“访问控制”主机属性
- 客户端的访问控制主机属性对话框
- 故障排除访问管理
- 关于确定谁可以访问 NetBackup
- 查看 NetBackup 用户组的特定用户权限
- 将安全配置风险降至最低
- 配置多重身份验证
- 配置多人授权
- 第 II 部分. 传输中数据加密
- NetBackup CA 和 NetBackup 证书
- 关于安全管理实用程序
- 有关主机管理
- 关于全局安全设置
- 关于基于主机名的证书
- 关于基于主机 ID 的证书
- 使用证书管理实用程序发布并部署基于主机 ID 的证书
- 关于 NetBackup 证书部署安全级别
- 建立与主服务器(证书颁发机构)的信任关系
- 关于重新颁发基于主机 ID 的证书
- 关于基于主机 ID 的证书的令牌管理
- 关于基于主机 ID 的证书吊销列表
- 关于吊销基于主机 ID 的证书
- 群集设置中基于主机 ID 的证书部署
- 迁移 NetBackup CA
- 配置传输中数据加密 (DTE)
- 外部 CA 和外部证书
- 关于 NetBackup 中的外部 CA 支持
- 用于外部 CA 签名证书的配置选项
- NetBackup 服务器和客户端的 ECA_CERT_PATH
- 关于外部 CA 的证书吊销列表
- 关于证书注册
- 为 NetBackup Web 服务器配置外部证书
- 关于群集主服务器的外部证书配置
- 重新生成密钥和证书
- NetBackup CA 和 NetBackup 证书
- 第 III 部分. 静态数据加密
- 静态数据加密安全
- NetBackup 密钥管理服务
- 外部密钥管理服务
- NetBackup 中的硬件安全模块 (HSM) 支持
- NetBackup 中用于安全通信的密码
- NetBackup 中的 FIPS 遵从性
- NetBackup 中的后量子加密 (PQC) 支持
- NetBackup Web 服务帐户
- 使用非特权用户(服务用户)帐户运行 NetBackup 服务
- 使用非特权用户帐户运行 NetBackup 命令
- NetBackup 中数据的不可变性和不可删除性
- 异常检测
- 第 IV 部分. 恶意软件扫描
硬件安全模块 (HSM) 概述
硬件安全模块 (HSM) 是一种物理设备,用于安全地生成、存储和管理加密密钥。HSM 具有防篡改性,为保护敏感加密数据(包括私钥、数字证书和身份验证令牌)提供了一种可靠机制。
HSM 的一些关键功能包括:
防篡改:HSM 旨在防止未经授权的访问并在企图进行物理篡改时擦除密钥。
安全生成和存储密钥:密钥在 HSM 中生成,可确保密钥永远不会以未加密的形式离开设备。
高性能加密:HSM 进行了优化,可执行高速加密操作而不影响安全性。
首先,可以在 NetBackup 中使用 HSM 保护主机 ID 凭据的security artefacts。
NetBackup 利用 PKCS#11 版本 2.40 与 HSM 进行通信。这会将 NetBackup 与正在使用的 HSM 类型及其硬件绑定(基于软件的 HSM、USB、PCIe 或网络)相分离,只要模块 (HSM) 支持 PKCS#11 版本 2.40 以满足通信需求即可。NetBackup 希望 HSM 供应商提供一个动态库,该库提供用来与 HSM 交互的 PKCS#11 接口。
NetBackup 利用 HSM 公开的对称加密算法。在 HSM 模块中置备此类对称密钥应使用 HSM 供应商推荐的方法和工具。