Я отвечаю на это, и я делаю это вики-сообществом, так как я копирую и вставляю из существующего документа.
Для справки, я использую Amanda Enterprise в качестве решения для резервного копирования и не использую шифрование на магнитной ленте, которое оно обеспечивает, по тем причинам, которые вы упомянули.
Я исследовал ленточное шифрование и натолкнулся на замечательный технический документ от HP, в котором говорилось о шифровании LTO-4 , и в нем было много возможностей для управления ключами. Вот краткое изложение доступных опций:
• Шифрование в собственном режиме (иногда его называют «установить и забыть»). Этот метод управляет шифрованием LTO4 из библиотеки ленточных накопителей. Существует один ключ, который задается с помощью интерфейса управления библиотекой (Web GUO или панель управления оператора). Этот метод шифрует все ленты одним и тем же ключом, что отрицательно сказывается на уровне безопасности.
• Программное шифрование шифрует данные перед тем, как они покидают сервер, а ключи сохраняются во внутренней базе данных или каталоге приложения. Этот метод шифрования создает высокую нагрузку на сервер, поскольку программное обеспечение выполняет множество математических операций с использованием вычислительной мощности хоста. Несколько приложений, включая HP Open View Storage Data Protector 6.0, предлагают шифрование как функцию. Хотя безопасность данных, зашифрованных таким образом, очень высока (поскольку данные шифруются при передаче), поскольку зашифрованные данные являются очень случайными, становится невозможным сжатие данных в нисходящем направлении на ленточном накопителе, и поэтому хранение неэффективно.
• Ключи, управляемые приложением ISV, также известные как внутриполосное управление ключами. Программное обеспечение ISV предоставляет ключи и управляет ими, а ленточный накопитель Ultrium LTO4 выполняет шифрование. На ключи будут ссылаться связанные с ключом данные, и они будут храниться во внутренней базе данных приложений. (Обратитесь к вашему поставщику приложений резервного копирования для поддержки этой функции).
• Устройство внутриполосного шифрования перехватывает каналы Fibre Channel и шифрует данные в полете. Эти продукты доступны от нескольких поставщиков, таких как Neoscale и Decru. Управление ключами осуществляется из усиленного устройства управления ключами. Этот метод не зависит от программного обеспечения ISV и поддерживает устаревшие ленточные накопители и библиотеки. Сжатие данных должно выполняться этими устройствами, так как сжатие на ленточном накопителе невозможно после шифрования.
• Коммутатор SAN Fabric с возможностью шифрования аналогичен встроенному устройству, но в него встроено аппаратное шифрование.
• Key Management Appliance работает с библиотеками классов предприятия, такими как библиотеки HP StorageWorks EML и ESL серии E. Он известен как внешнее управление ключами, так как ключ подается на накопитель на магнитной ленте устройством управления ключами. На рисунке 8 показаны основные компоненты устройства управления ключами. Приложения резервного копирования не знают о возможности шифрования ленточного накопителя. Ключи передаются в контроллер ленточной библиотеки через сетевое соединение с использованием протокола SSL, недавно переименованного в Transport Layer Security (TLS). Это зашифрованное соединение, необходимое для защиты ключей при передаче от устройства. Для настройки безопасности в аппарат управления библиотекой устанавливается цифровой сертификат. Это устанавливает необходимое безопасное соединение. Настройка SSL / TLS использует шифрование с открытым ключом, но затем, после того, как рукопожатие завершено, секретный ключ проходит для шифрования ссылки. Когда ленты восстанавливаются, данные, связанные с ключом (полученные с ленты), используются для ссылки на запрос правильного ключа для дешифрования ленты независимо от приложения резервного копирования.
Что мы действительно упускаем, так это то, что люди в реальном мире делают. Белые книги хороши, но это не обязательно отражает реальность.
Кроме того, я разместил этот вопрос в своем блоге , поэтому некоторые ответы или примеры также могут отображаться там.