Security Platform 데이터 백업 및 복원

Infineon Security Platform

Infineon Security Platform 솔루션

Security Platform 데이터 백업 및 복원

Security Platform 백업에는 응급 상황에 필요한 모든 데이터가 포함됩니다. Security Platform 복원은 하드웨어나 기억 장치 디스크 장애 또는 Trusted Platform Module 장애가 발생한 후에 모든 사용자를 위하여 Security Platform 기능에 대한 액세스를 재구성합니다.

또한 사용자의 Personal Secure Drive 데이터를 백업하고 복원할 수 있습니다. Security Platform 솔루션을 사용하는 다른 응용 프로그램(예: 보안 전자 메일)의 데이터는 Security Platform 백업에 포함되지 않습니다.

  • 서버 모드에서는 Personal Secure Drive(PSD) 이미지 파일에 대한 백업 및 복원을 제외한 사용자 자격 증명과 설정에 대한 백업 및 복원이 Trusted Computing Management Server에 의해 처리됩니다.
  • Trusted Computing Management Server 에 의해 처리되는 사용자 자격 증명 및 설정도 백업 및 복원을 기반으로 업데이트됩니다.

백업 범위

Security Platform 백업은 다음과 같은 데이터로 구성됩니다.

Security Platform 자격 증명 및 설정
백업 내용 Security Platform에 저장된 사용자별 자격 증명과 설정의 복사본.
용도 하드웨어나 기억 장치 디스크 장애가 발생한 후에 사용자별 자격 증명과 설정 복원.
다시 암호화하지 않으면 사용자가 Security Platform 기능에 더 이상 액세스하지 못하고 사용자의 데이터도 잃어 버리게 됩니다.
보관 파일
  • 자동으로 기록되는 백업 보관 파일("시스템 백업 보관 파일", 예:SPSystemBackup.xml 파일 및 SPSystemBackup 폴더): Security Platform 관리자가 설정합니다. 모든 Security Platform 사용자의 자격 증명과 설정이 포함됩니다(하나 또는 여러 대의 Security Platform 컴퓨터에 사용). 복원 과정에서 컴퓨터와 사용자를 확인하는 데 사용되는 컴퓨터 ID와 사용자 ID도 포함됩니다.
  • 수동으로 기록되는 백업 보관 파일(예: SPBackupArchive.xml): Security Platform 사용자가 만듭니다. Security Platform 사용자 한 명의 자격 증명과 설정이 포함됩니다(한 대의 Security Platform 컴퓨터에 사용). 복원 과정에서 컴퓨터와 사용자를 확인하는 데 사용되는 컴퓨터 ID와 사용자 ID도 포함됩니다.
응급 복구
백업 내용 응급 복구를 위하여 특별히 암호화된 모든 Security Platform 기본 사용자 키.
용도 Trusted Platform Module 장애가 발생한 후에 모든 기본 사용자 키를 다시 암호화. 이 경우에는 Security Platform을 새로 설치해야 하고 소유자를 새로 만듭니다. 응급 복구에서는 기본 사용자 키를 이전 소유자의 키에서 새로운 키로 다시 암호화할 수 있습니다.
다시 암호화하지 않으면 사용자가 Security Platform 기능에 더 이상 액세스하지 못하고 사용자의 데이터도 잃어 버리게 됩니다.
보관 파일
  • 모든 사용자에 대한 응급 복구 데이터가 자동으로 기록되는 백업 보관 파일에 포함됩니다. 수동 백업이 수행될 때 자동 백업이 구성되어 있는 경우에는 관련 사용자에 대한 데이터가 수동으로 기록되는 백업 보관 파일에도 포함됩니다.
  • 응급 복구 토큰(예: SPEmRecToken.xml) 또는 결합된 응급 복구/암호 재설정 토큰 (예: SpToken_<PCName>.xml): Security Platform 관리자가 만듭니다. 응급 복구 데이터를 복원할 때 필요합니다.
Personal Secure Drive
백업 내용 PSD 자격 증명, 구성 설정 및 암호화된 데이터 복사본.
용도 하드웨어나 기억 장치 디스크의 장애 발생시 PSD 암호화 데이터 및 구성 설정의 복원.
이 백업이 없으면 사용자가 더 이상 PSD 데이터를 해독할 수 없습니다.

참고:

  • PSD 백업과 달리, 표준 하드 디스크 백업 도구는 암호화되지 않은 백업을 만듭니다.
  • PSD 자격 증명을 잃은 상태에서 사용할 수 있는 자격 증명 백업이 없어도 PSD 이미지 파일이나 백업 이미지 파일이 있으면 Personal Secure Drive 복구를 통해 이 데이터를 복구할 수 있습니다.

보관 파일
  • PSD 구성 설정은 자동으로 기록되는 백업 보관 파일수동으로 기록되는 백업 보관 파일에 모두 포함됩니다.
  • PSD 백업 파일(예: SpPSDBackup.fsb): Security Platform 사용자의 수동 백업 중에도 PSD 이미지 파일 복사본을 만들 수 있습니다.

백업 유형

유형 설명
시스템 백업("자동 백업") 시스템 백업을 수행할 때 초기화된 모든 사용자와 컴퓨터의 자격 증명 및 설정을 항상 포함합니다(응급 복구 데이터 포함).

시스템 백업 수행 방법

수동 백업 컴퓨터와 현재 사용자의 자격 증명과 설정을 포함합니다.
수동 백업이 수행될 때 이미 자동 백업이 구성된 경우에는 현재 사용자에 대한 응급 복구 데이터를 포함합니다.
옵션으로 현재 사용자에 대하여 현재 구성된 Personal Secure Drive(PSD) 이미지 파일을 백업할 수 있습니다.

수동 백업 수행 방법

복원 사례

응급 상황에 따라 다음과 같은 서로 다른 복원 사례가 있습니다.

복원 사례 영향을 받는 복원 범위
하드 디스크 고장 또는 데이터 유실 Security Platform 자격 증명 및 설정, Personal Secure Drive
새로운 Trusted Platform Module 응급 복구
새로운 Security Platform 초기화 응급 복구, Security Platform 자격 증명 및 설정, Personal Secure Drive

백업 및 복원 방법

자동 백업을 구성하는 방법("시스템 백업") 사용할 소프트웨어 구성 요소
관리 작업: 모든 사용자에 대한 자동 백업을 구성하십시오(Security Platform 자격 증명과 설정, 응급 복구 및 PSD 구성 설정 포함).

Security Platform이 아직 초기화되지 않은 경우:

빠른 초기화 마법사를 통한 구성

여기서는 시스템 백업이 기본 설정을 사용하여 자동으로 구성됩니다.

Security Platform 초기화 마법사를 통한 구성

다음 단계를 따르십시오:

  • Infineon Security Platform Settings Tool 을 실행하십시오. 빠른 초기화 마법사의 시작 페이지에서 고급 초기화를 선택하십시오.
  • Security Platform 초기화를 선택하고 다음을 클릭하십시오.
  • 소유자 암호를 설정하고 다음을 클릭하십시오.
  • 초기화 마법사를 실행할 때 자동 백업(응급 복구 포함) 옵션을 선택하고 다음 을 클릭하십시오.
  • 하드 드라이브에서 백업 보관 파일을 저장할 위치를 찾으십시오. XML 파일(예: SPSystemBackup.xml)과 폴더(예: SPSystemBackup)로 구성된 백업 보관 파일이 다음 기본 위치에 만들어집니다: \%ALLUSERSPROFILE%\My Documents\Security Platform.
  • 기본 예약된 백업은 매일 오후 12:00로 설정됩니다. 시간을 변경하려면 예약... 을 클릭한 다음 예약된 백업을 생성할 시작 시간을 선택하고 확인을 클릭한 후 다음을 클릭하십시오.
  • 복구 토큰 새로 만들기 옵션을 선택하십시오.
  • 응급 복구 토큰 파일(기본 파일 이름: SPEmRecToken.xml)을 저장하기 위해 선택한 위치를 찾으십시오.
  • 새 토큰 암호를 설정하고 다음을 클릭하십시오.
  • 설정을 확인하고 다음을 클릭하십시오.
  • 지금 자동 백업 실행 옵션을 선택하십시오. 확인 페이지에서 마침을 클릭하십시오.
  • Security Platform 자격 증명 및 설정이 처음으로 백업됩니다. 예약에 따라 정기적으로 백업이 실행됩니다.

Security Platform이 이미 초기화된 경우: 설정 도구 - 백업 - 구성...

다음 단계를 따르십시오:

  • Infineon Security Platform Settings Tool을 실행하고 백업을 선택하십시오.
  • 구성... 을 클릭하여 초기화 마법사를 실행하십시오.
  • 하드 드라이브에서 백업 보관 파일을 저장할 위치를 찾으십시오. XML 파일(예: SPSystemBackup.xml)과 폴더(예: SPSystemBackup)로 구성된 백업 보관 파일이 다음 기본 위치에 만들어집니다: \%ALLUSERSPROFILE%\My Documents\Security Platform.
  • 기본 예약된 백업은 매일 오후 12:00로 설정됩니다. 시간을 변경하려면 예약... 을 클릭한 다음 예약된 백업을 생성할 시작 시간을 선택하고 확인을 클릭한 후 다음을 클릭하십시오.
  • 설정을 확인하고 다음을 클릭하십시오.
  • "지금 자동 백업 실행" 옵션을 선택하고 확인 페이지에서 마침을 클릭하십시오.
  • Security Platform 자격 증명 및 설정이 처음으로 백업됩니다. 예약에 따라 정기적으로 백업이 실행됩니다.

서버 모드에서는 Trusted Computing Management Server에 의해 자동 백업이 처리되기 때문에 이 버튼이 비활성화됩니다. 즉, 여기서는 사용자가 명시적으로 구성할 필요가 없습니다.

백업 방법("수동 백업") 사용할 소프트웨어 구성 요소
사용자 작업: 현재 사용자에 대한 백업을 직접 실행하십시오.

다음 단계를 따르십시오:

  • Infineon Security Platform Settings Tool을 실행하고 백업을 선택하십시오. 설정 도구 - 백업 - 백업...
  • 백업... 을 클릭하여 백업 마법사를 실행하십시오.
  • 찾아보기... 를 클릭하고 하드 드라이브에서 백업 보관 파일을 저장할 위치를 선택하십시오(기본 파일 이름: SpBackupArchive.xml). 다음 을클릭하시오
  • Personal Secure Drive 백업 설정을 구성하고(Personal Secure Drive 백업 설정 구성 참조) 다음을 클릭하십시오.
  • 설정을 확인하고 다음을 클릭하십시오.
  • 확인 페이지에서 마침을 클릭하십시오.

서버 모드에서만 Personal Secure Drives(PSD)를 백업할 수 있습니다. 서버 모드에서는 Trusted Computing Management Server가 사용자 자격 증명 및 설정에 대한 백업을 수행합니다. 위에서 설명한 조건과 별도로 PSD(Personal Secure Drive)가 구성되지 않은 경우에는 이 버튼이 비활성화됩니다.

복원 방법 사용할 소프트웨어 구성 요소
관리 작업: 일정한 사용자에 대한 복원을 준비하십시오.
사용자 작업: 현재 사용자에 대하여 수동으로 복원을 실행하십시오. 현재 사용자에 대한 복원이 준비되었으면 복원을 완료하십시오.

수동으로 기록되는 백업 보관 파일이 준비되고 응급 복구 데이터를 복원할 필요가 없는 경우에는 관리자의 준비 없이 사용자가 복원할 수 있습니다.

설정 도구 - 백업 - 모두 복원...
복원 방법("수동 복원") 사용할 소프트웨어 구성 요소
사용자 작업: 현재 사용자에 대하여 수동으로 복원을 실행하십시오.

수동 백업에 응급 복구 데이터가 포함되고 현재 사용자가 관리자입니다. 현재 사용자의 응급 복구 복원에도 이 백업을 사용할 수 있습니다.

다음 단계를 따르십시오:

  • Infineon Security Platform Settings Tool을 실행하고 백업을 선택하십시오. Security Module - 백업 - 복원...
  • 복원... 을 클릭하여 백업 마법사를 실행하십시오.
  • 설정과 자격 증명을 복원하려면 설정 및 자격 증명 복원 옵션을 선택하십시오. 찾아보기... 를 클릭하고 백업 보관 파일(기본 파일 이름: SPBackupArchive.xml)을 찾으십시오.
  • 다음 을클릭하시오
  • 사용자 자신을 인증하고 다음을 클릭하십시오.
  • 설정을 확인하고 다음을 클릭하십시오.
  • 하나 이상의 Personal Secure Drive를 복원하려면 Personal Secure Drive 복원 설정을 구성하십시오(Personal Secure Drive 복원 설정 구성 참조).
  • 다음 을클릭하시오
  • 설정을 확인하고 다음을 클릭하십시오.
  • 다른 Security Platform 기능을 구성하려면 Security Platform 사용자 초기화 마법사 시작 옵션을 선택하면 됩니다.
  • 완료 페이지에서 마침을 클릭하십시오.
  • 이제 인증서가 저장되었습니다. 인증서는 사용자 설정 - Security Platform 인증서에서 볼 수 있습니다.
  • 마우스 오른쪽 버튼으로 작업 표시줄 상태 표시 아이콘 클릭하고 PSD를 로드하십시오. 사용자 자신을 인증하십시오.

서버 모드에서는 Personal Secure Drive(PSD)를 복원만 할 수 있습니다. 서버 모드에서는 Trusted Computing Management Server가 자격 증명 및 설정에 대한 복원을 수행합니다.

백업 관련 정책


ⓒInfineon Technologies AG