Infineon Security Platform 솔루션 |
Security Platform 데이터 백업 및 복원
Security Platform 백업에는 응급 상황에 필요한 모든 데이터가 포함됩니다. Security Platform 복원은 하드웨어나 기억 장치 디스크 장애 또는 Trusted Platform Module 장애가 발생한 후에 모든 사용자를 위하여 Security Platform 기능에 대한 액세스를 재구성합니다.
또한 사용자의 Personal Secure Drive 데이터를 백업하고 복원할 수 있습니다. Security Platform 솔루션을 사용하는 다른 응용 프로그램(예: 보안 전자 메일)의 데이터는 Security Platform 백업에 포함되지 않습니다.
|
백업 범위
Security Platform 백업은 다음과 같은 데이터로 구성됩니다.
Security Platform 자격 증명 및 설정 | |
백업 내용 | Security Platform에 저장된 사용자별 자격 증명과 설정의 복사본. |
용도 | 하드웨어나 기억 장치 디스크 장애가 발생한 후에 사용자별 자격 증명과 설정 복원. 다시 암호화하지 않으면 사용자가 Security Platform 기능에 더 이상 액세스하지 못하고 사용자의 데이터도 잃어 버리게 됩니다. |
보관 파일 |
|
응급 복구 | |
백업 내용 | 응급 복구를 위하여 특별히 암호화된 모든 Security Platform 기본 사용자 키. |
용도 | Trusted Platform Module 장애가 발생한 후에 모든 기본 사용자 키를 다시 암호화. 이 경우에는 Security Platform을 새로 설치해야 하고 소유자를 새로 만듭니다. 응급 복구에서는 기본 사용자 키를 이전 소유자의 키에서 새로운 키로 다시 암호화할 수 있습니다. 다시 암호화하지 않으면 사용자가 Security Platform 기능에 더 이상 액세스하지 못하고 사용자의 데이터도 잃어 버리게 됩니다. |
보관 파일 |
|
Personal Secure Drive | |
백업 내용 | PSD 자격 증명, 구성 설정 및 암호화된 데이터 복사본. |
용도 | 하드웨어나 기억 장치 디스크의 장애 발생시 PSD 암호화 데이터 및 구성 설정의 복원. 이 백업이 없으면 사용자가 더 이상 PSD 데이터를 해독할 수 없습니다. 참고:
|
보관 파일 |
|
백업 유형
유형 | 설명 |
시스템 백업("자동 백업") | 시스템 백업을 수행할 때 초기화된 모든 사용자와 컴퓨터의 자격 증명 및 설정을 항상 포함합니다(응급 복구 데이터 포함). |
수동 백업 | 컴퓨터와 현재 사용자의 자격 증명과 설정을 포함합니다. 수동 백업이 수행될 때 이미 자동 백업이 구성된 경우에는 현재 사용자에 대한 응급 복구 데이터를 포함합니다. 옵션으로 현재 사용자에 대하여 현재 구성된 Personal Secure Drive(PSD) 이미지 파일을 백업할 수 있습니다. |
복원 사례
응급 상황에 따라 다음과 같은 서로 다른 복원 사례가 있습니다.
복원 사례 | 영향을 받는 복원 범위 |
하드 디스크 고장 또는 데이터 유실 | Security Platform 자격 증명 및 설정, Personal Secure Drive |
새로운 Trusted Platform Module | 응급 복구 |
새로운 Security Platform 초기화 | 응급 복구, Security Platform 자격 증명 및 설정, Personal Secure Drive |
백업 및 복원 방법
자동 백업을 구성하는 방법("시스템 백업") | 사용할 소프트웨어 구성 요소 |
관리 작업: 모든 사용자에 대한 자동 백업을 구성하십시오(Security Platform 자격 증명과 설정, 응급 복구 및 PSD 구성 설정 포함). |
Security Platform이 아직 초기화되지 않은 경우: 빠른 초기화 마법사를 통한 구성 여기서는 시스템 백업이 기본 설정을 사용하여 자동으로 구성됩니다. Security Platform 초기화 마법사를 통한 구성 다음 단계를 따르십시오:
Security Platform이 이미 초기화된 경우: 설정 도구 - 백업 - 구성... 다음 단계를 따르십시오:
서버 모드에서는 Trusted Computing Management Server에 의해 자동 백업이 처리되기 때문에 이 버튼이 비활성화됩니다. 즉, 여기서는 사용자가 명시적으로 구성할 필요가 없습니다. |
백업 방법("수동 백업") | 사용할 소프트웨어 구성 요소 |
사용자 작업: 현재 사용자에 대한 백업을 직접 실행하십시오. |
다음 단계를 따르십시오:
서버 모드에서만 Personal Secure Drives(PSD)를 백업할 수 있습니다. 서버 모드에서는 Trusted Computing Management Server가 사용자 자격 증명 및 설정에 대한 백업을 수행합니다. 위에서 설명한 조건과 별도로 PSD(Personal Secure Drive)가 구성되지 않은 경우에는 이 버튼이 비활성화됩니다. |
복원 방법 | 사용할 소프트웨어 구성 요소 |
관리 작업: 일정한 사용자에 대한 복원을 준비하십시오. 사용자 작업: 현재 사용자에 대하여 수동으로 복원을 실행하십시오. 현재 사용자에 대한 복원이 준비되었으면 복원을 완료하십시오. 수동으로 기록되는 백업 보관 파일이 준비되고 응급 복구 데이터를 복원할 필요가 없는 경우에는 관리자의 준비 없이 사용자가 복원할 수 있습니다. |
설정 도구 - 백업 - 모두 복원... |
복원 방법("수동 복원") | 사용할 소프트웨어 구성 요소 |
사용자 작업: 현재 사용자에 대하여 수동으로 복원을 실행하십시오. 수동 백업에 응급 복구 데이터가 포함되고 현재 사용자가 관리자입니다. 현재 사용자의 응급 복구 복원에도 이 백업을 사용할 수 있습니다. |
다음 단계를 따르십시오:
서버 모드에서는 Personal Secure Drive(PSD)를 복원만 할 수 있습니다. 서버 모드에서는 Trusted Computing Management Server가 자격 증명 및 설정에 대한 복원을 수행합니다. |
백업 관련 정책
- 자동 백업 구성은 응급 복구를 포함한 강제 백업 구성 정책을 통해 강제로 실행할 수 있습니다.
- 자동 백업의 백업 대상 경로는 백업 보관 파일 위치 정책을 통해 강제로 지정할 수 있습니다.
- 바로 시스템 백업 강제 실행 정책을 사용하면 중요한 Security Platform 데이터가 변경된 후에 시스템 백업을 강제로 업데이트할 수 있습니다.
ⓒInfineon Technologies AG