Solution de cryptage certifiée FIPS
Guide d'utilisation de la bandothèque Scalar i500
FIPS (Federal Information Processing Standard) 140-2 est une norme
gouvernementale américaine pour la sécurité et le cryptage des
ordinateurs.
Le Quantum Scalar i500 propose maintenant une solution de cryptage
de niveau 1 certifiée FIPS 140-2, composée du Scalar Key Manager et des
lecteurs de bande HP Fibre Channel LTO-5 dans une bibliothèque
Scalar i500. Le mode FIPS peut être activé sur les lecteurs de bande
HP LTO-5 via l'interface utilisateur de la bibliothèque. Une fois en mode
FIPS, toutes les communications des clés de cryptage entre le lecteur de
bande et le contrôleur de la bibliothèque sont authentifiées et cryptées.
Les détails à propos de la configuration en mode FIPS comprennent :
• Le micrologiciel de la bibliothèque doit être à la version 600G ou
à une version ultérieure.
• Le micrologiciel du lecteur de bande HP LTO-5 FC doit être doté
la version la plus récente qualifiée pour la bibliothèque Scalar i500
(consultez les notes de mise à jour Scalar i500 pour connaître les
niveaux qualifiés du micrologiciel).
• Vous devez installer sur la bibliothèque une licence Encryption Key
Management suffisante pour couvrir le ou les lecteurs de bande que
vous souhaitez activer en mode FIPS.
• Vous devez installer sur la bibliothèque une licence Storage
Networking suffisante pour couvrir le ou les lecteurs de bande que
vous souhaitez activer en mode FIPS.
• Le mode FIPS doit être configuré par partition. Les partitions FIPS
doivent uniquement contenir des lecteurs de bande HP LTO-5 FC.
• Vous devez configurer la méthode de cryptage des partitions sur
Enable Library Managed (Activer la bibliothèque gérée) afin de
pouvoir définir le mode FIPS.
• Le mode FIPS est désactivé par défaut.
• Une connectivité Ethernet est requise pour les lecteurs de bande sur
lesquels vous souhaitez activer le mode FIPS. Pour la majorité des
bibliothèques, cela requiert d'installer une ou plusieurs lames
Ethernet Expansion sur la bibliothèque, sauf si votre bibliothèque
consiste en un seul module de contrôle 5U. Pour les bibliothèques 5U,
Chapitre 7 Encryption Key Management
Solution de cryptage certifiée FIPS
226