密钥给备份数据上锁

来源 :中国计算机报 | 被引量 : 0次 | 上传用户:aibang027123456
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  Spectra T120/T950(右)采用了加密技术
  
  加密备份数据的商业价值是显而易见的。随着法律、法规要求加密来保护私人、财政和敏感的公司数据,提供加密技术的紧迫性不断升温。
  事实上,加密技术本身并不困难,如AES-256算法早已集成到硬件中,并得到广泛应用。但是,存储数据加密的真正困难是密钥管理——在保证安全的情况下创建密钥、保护密钥、关联密钥与加密的数据。
  存储数据的加密实行对称式或私钥加密,也就是说,每一把钥匙都是私有的,钥匙生成后,它必须受到保护并存储。对于私钥加密来说,一个加密密钥的生命周期包括四个阶段:密钥创建和使用、密钥托管、数据解密中使用密钥和密钥删除。密钥管理系统是加密系统的中心,控制着密钥生命周期的每一个阶段。下面以Spectra BlueScale加密技术密钥管理系统为例,说明密钥生命周期内的密钥管理要求是怎样转化为具体应用的。
  
  创建密钥花样多
  
  密钥整个生命周期包括创建、使用、存储密钥等,要符合当地的法律和规定。管理员要执行几项任务,这些是密钥管理软件不能提供的。鉴别并跟踪拥有加密特权的磁带库用户,并确定他们的密码在灾难或紧急状态下可以使用。
  创建密钥时,密钥管理系统需要通过以下方法保护密钥。
  1.只允许授权用户创建密钥。除此之外,一些安全系统在允许密钥创建之前要求多用户登录。Spectra Logic的BlueScale加密技术专业版在密钥创建前,要求多个授权用户登录系统。BlueScale加密技术的所有版本都提供一种特殊用户类型——加密管理员,这样标准磁带库管理员、操作员,甚至超级用户都不能使用加密功能。
  2.创建很难甚至不可能破解的安全密钥。创建安全密钥涉及两个要素:长度和用于生成密钥的真正随机数字的使用。BlueScale加密技术执行AES-256算法,使用最长的密钥长度256字节。BlueScale加密技术还是用基于硬件的真正随机数字生成器来创建加密密钥,生成无续随机数字。在生成真正的随机数字方面,基于硬件的随机数字生成比其他方法要精确得多,基于软件的随机数字生成器会隐藏密钥的真正值。
  3.BlueScale系统能够多层保护密钥。对用户来说最重要的是,系统允许密钥创建者为密钥指定绰号或名字。用户总是提及密钥的名字,而不是密钥的真实值(256位的密钥)。此外,密钥的值是加密的,加密方法是基于加密用户提供的密码短语。这用于创建密钥值的单向序列,之后该值将被加密。从这种状态解密密钥需要一个授权用户和一个特定密钥的密码短语,这会减弱加密技术的实施。
  
  密钥更要妥善保管
  
  密钥托管,也叫密钥存储,是密钥管理非常重要的一个方面。把密钥远程存储到另外的地方,而不是存储在加密数据的地方,这对保持加密数据的完整性非常重要,这样也能确保数据解密时密钥的可用性。离线密钥存储的意义和离线磁带存储的意义一样:面临灾难时,数据中心可能被毁坏或不能使用,但磁带上的数据以及解密数据的密钥可以恢复数据,如果有必要,还可以帮助重建系统。要托管密钥,管理员需要确认一个远程存储位置或一个值得信任的第三方托管服务,然后确定把密钥的副本已存储到的位置或服务。
  允许和保护密钥托管的密钥管理软件允许用户复制密钥和保护复制密钥。
  1.复制密钥。副本可以发给第三方或离线。BlueScale密钥管理系统允许用户把一个加密版本的密钥复制到USB设备上,还可以把加密的密钥通过电子邮件发给可信方。
  2.保护复制密钥。BlueScale加密技术只允许授权用户输出或复制密钥。而且,密钥用加密管理员指定给密钥的密码短语进行了加密,要访问电子邮件中或存储的密钥,必须有密码短语。最好的方法是,用户用不同的方法发送密码短语和密钥。
  BlueScale加密技术专业版允许把一个密钥分开存在多个USB设备上,每个存储密钥的USB设备都需要密码才能访问,之后密钥可以通过M/N共享方式恢复。也就是说,不必拥有所有部分才能恢复密钥,用户可以只拥有部分就可以恢复数据,这比只要求单个密码短语要安全得多。
  
  没密钥休想解密
  
  数据解密和恢复取决于正确的磁带、正确的密钥,以及支持解密适合的硬件。
  1.要解密数据,需要能够对应加密数据和加密数据的密钥;加密密钥管理系统要安全支持这些联合,而不暴露密钥值;BlueScale加密技术通过在加密数据时写入加密名称信息来控制这一切,这样,当有存储加密数据的磁带装载到带库中时,BlueScale软件检查磁带库中是否有相应的密钥,这样就只暴露密钥名称;如果磁带库中没有密钥,加密软件将告诉用户,用于解密数据的密钥名称。
  2.最可靠的密钥管理和加密系统提供多种解密数据的方法以供选择。最佳情况下,用户可以使用与加密数据时相类似的系统、设备或磁带库来解密和恢复数据,但是,一定要确保有一个候选方法。例如,BlueScale加密技术支持两种解密方法,最直接的解密数据方法是,使用配有BlueScale加密技术的Spectra磁带库进行解密,解密和恢复数据都变得非常容易。
  BlueScale加密技术还支持数据解密的纯软件方法。
  
  删除密钥等于删除数据
  
  一旦加密数据的密钥的所有副本都被毁坏,那么加密数据将被视作删除。密钥管理软件需要提供删除特定加密密钥的功能。需要注意的是,数据删除可能有法律规定,如HIPAA,这种方法是目前最简单、最便宜的删除数据的方法。
  密钥管理软件必须提供允许用户删除密钥的功能。BlueScale密钥管理软件的选项非常易于使用。如果密钥存储在磁带库中,使用密钥管理软件就可以删除它;如果密钥存储在USB设备上,通过该设备删除密钥,之后数据就被视作删除了,即使使用该密钥加密的数据还在,但数据已经不能访问。
  
  结论
  
  在密钥的整个生命周期中,管理密钥要求在安全、数据解密和恢复的简便性之间寻求一种平衡。用户必须为数据和站点找到合适的安全级别。密钥管理系统必须允许用户轻松创建和使用密钥、托管密钥,当需要解密数据时访问密钥,在其生命周期的末尾销毁密钥。 (E5)
其他文献
信息引导侦查是信息时代里刑事侦查学的基本命题,职务犯罪侦查工作也必须要走信息引导侦查之路,从“由供到证”为重心到以发现、收集和利用线索和证据材料信息为基础的侦查模式转型。  近年来,高检院对信息在职务犯罪侦查中的引导作用非常重视。2011年初,反贪总局领导提出积极转变侦查方式,大力推进侦查信息化和装备现代化建设。特别强调要重点抓好案件线索管理系统、侦查基础信息系统和公共信息查询系统建设。积极推进网
图一 保险应用系统体系架构    图二 行业信息化知识库项目实施前后中科軟业务收入对比(单位:万元)  国内保险业向国际市场逐步开放,要想与国际市场同步,首先就要在信息化方面与国际同步发展。为此,北京市科委早在2005年策划“重点行业信息化知识库及服务体系构造”(以下简称行业信息化知识库)项目时,就将“保险行业信息化知识库建设与示范工程”列为行业信息化知识库项目的重点子课题之一,先行启动了该项目的
正如PC诞生25年来,人们对PC计算性能的追求热情从未减弱一样。即使是以每秒367万亿次峰值速度位居Top500榜首的IBM 蓝色基因/L造价已经跨过1亿美元门槛,高昂的价格依旧没有能够挡住美、日、中三国的HPC厂商对千万亿次HPC这一新的世界纪录的冲击。个中道理很简单,现有的HPC在性能上还远未能满足像物质模拟这样的科学研究和工程计算的需要。  然而,即使钱不成问题,向千万亿次的冲击也将在技术上
微软原有的即时通信战略在中国遭遇到了政策与市场之困,导致微软所设计的移动Messenger、网络电话和自己付费增值服务等收费服务都没有取得太好的市场效果。  微软“收编”了上海赢思和北京秀满天下公司等外围厂商,开始在旗下即时通信平台 Windows Live Messenger集成外部的增值服务,包括“小I”机器人和MyShow动漫表情、形象等。  微软在线服务集团中国区总经理罗川并不忌讳说此举是
摘 要:基层检察室在司法实践中发挥了一定作用,但也存在发展不平衡、职能发挥不到位、效果不理想等问题。究其原因,有职能定位不准、组织保障不力、机制运行不畅以及管理考核不严等因素。强化基层检察室职能发挥应明确价值追求、找准职能定位、规范组织机构、加强硬件建设、健全运行机制和严格考核管理,以助推法律监督职能向基层有效良性延伸,促进基层检察室更加规范科学发展。  关键词:基层监察室 职能发挥 问题 对策 
2006年,距离中国网络安全开山已有十多年的光景。这一年,看似波澜不惊,除去厂商的起承转合、产品的发布更新,算不上标志性的若干安全事件外,很难有一些被人记住的片断。然而历史总是喜欢在不经意间埋下伏笔,当2006年即将成为历史的那一刹那,中国网络安全届的未来就似乎成为了一种注定,带着哪怕有种宿命的无奈。  我们依然清晰的记得,那段跨越式的增长成就了如今耳熟能详的名字:天融信、启明星辰、绿盟、安氏、瑞
死刑替代措施就是在不适用死刑的情况下应该采取的、用来代替死刑的刑罚方法。死刑替代措施应以现行刑罚体系为基础,以废除或限制死刑实际适用为前提进行考察,选择能够直接担当“最严厉”法定刑角色,保持足够的威慑力的刑种。死缓不是刑罚种类意义上的死刑替代措施;不得假释的终身监禁不符合“人总是可以改造的”的基本理念;无期徒刑是中国刑罚体系中仅次于死刑的刑种,蕴含有较强的威慑力,通过适当改良,能够产生足够的类似于
“政务信息资源共享交换体系”    政务信息资源共享交换体系涉及信息资源目录体系与信息资源交换体系两部分,通过目录体系可以实现对信息资源的有序化组织管理,各部门可以了解和掌握信息资源的基本概况,发现和定位所需要的信息资源,通过交换体系可以获取到所需要的信息资源,两部分相互协作,从而实现信息资源的共享交换。在《国家电子政务总体框架》(国信[2006]2号)中明确指出政务信息资源目录体系与交换体系是电
在有图案的墙壁上用投影仪投射图像时,通常墙壁上的图案也会出现在图像当中。日前,可以消除图案影响的新技术——光学补偿在日本研发成功,如果将这项技术应用于投影仪,在使用投影仪投射时就不需要准备专门的屏幕或墙面。与原来的方法相比,可以明显消除脱色、泛白等亮度饱和和对比度降低的现象。  此次试制的系统目前还只能用来补偿图片,系统读取屏幕特性的事前校正约需30~40分钟,补偿一张图片需要几秒~几十秒。要实现
《刑法修正案(九)》对《刑法》第383条的修改有诸多亮点,其中第3款是在继承原条文第1款第3项规定中从轻、减轻或免除处罚情节的基础上所进行的扩充和细化。在实现酌定情节法定化、为司法实践准确适用酌定量刑情节提供新思路的同时,也与相关规定出现了一定程度的不协调。  第383条修改之后,扩大了悔罪退赃对于贪污罪量刑的影响,根据犯罪数额和情节的不同,在量刑从宽的程度上进行了更为细致的区分,并将悔罪退赃的内