[发明专利]用于检查加密密钥管理器运行状况的设备、系统和方法有效
申请号: | 200710192757.5 | 申请日: | 2007-11-16 |
公开(公告)号: | CN101206698A | 公开(公告)日: | 2008-06-25 |
发明(设计)人: | D·C·埃斯特尔;S·W·格里菲思;N·J·塞拉斯 | 申请(专利权)人: | 国际商业机器公司 |
主分类号: | G06F21/00 | 分类号: | G06F21/00 |
代理公司: | 北京市金杜律师事务所 | 代理人: | 朱海波 |
地址: | 美国纽*** | 国省代码: | 美国;US |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 用于 检查 加密 密钥 管理器 运行状况 设备 系统 方法 | ||
1.一种用于检查加密密钥管理器(EKM)运行状况的设备,所述设备包括:
配置为从多个EKM中识别出一个EKM的识别模块;
配置为建立与所述EKM的通信的通信模块;
配置为从所述EKM请求加密密钥的请求模块;以及
配置为检验存在到所述EKM的有效加密密钥路径的检验模块。
2.根据权利要求1所述的设备,进一步包括报告模块,该模块配置为生成具有所述多个EKM中的每个EKM的状态的运行状况检查报告。
3.根据权利要求1所述的设备,其中所述检验模块进一步配置为确认所述EKM能与磁带驱动器交换加密密钥。
4.根据权利要求1所述的设备,其中所述检验模块进一步配置为确认所述EKM能证明磁带驱动器的可靠性。
5.根据权利要求1所述的设备,其中所述请求模块通过对支持加密的磁带驱动器进行仿真来请求加密密钥。
6.根据权利要求1所述的设备,其中所述请求模块通过将临时卷加载到支持加密的磁带驱动器来请求加密密钥。
7.一种用于检查EKM运行状况的系统,所述系统包括:
多个配置为存储用加密密钥加密的数据的磁带驱动器;
多个均配置为提供加密密钥的EKM;
主机,其与所述磁带驱动器和EKM通信并且包括:
配置为从所述多个EKM中识别出每个EKM的识别模块;
配置为与每个EKM建立通信的通信模块;
配置为从每个EKM请求加密密钥的请求模块;
配置为检验存在到每个EKM的有效加密密钥路径的检验模块;以及
报告模块,该模块配置为生成具有所述多个EKM中的每个EKM的状态的运行状况检查报告。
8.根据权利要求7所述的系统,其中所述检验模块进一步配置为确认所述EKM能与磁带驱动器交换加密密钥。
9.根据权利要求7所述的系统,其中所述检验模块进一步配置为确认所述EKM能证明磁带驱动器的可靠性。
10.根据权利要求7所述的系统,其中所述请求模块通过使用经由对支持加密的磁带驱动器进行仿真以及将临时卷加载到支持加密的磁带驱动器而选择的请求来请求加密密钥。
11.一种用于部署计算机基础设施的方法,包括将计算机可读代码集成到计算系统中,其中所述代码能够结合计算系统而执行以下操作:
通过从数据集中读取每个EKM的别名和IP地址来从多个EKM中识别出一个EKM;
通过修改配置文件从而使其具有包括所述EKM的别名和IP地址的新条目来建立与所述EKM的通信;
通过对支持加密的磁带驱动器进行仿真来从所述EKM请求加密密钥;
检验存在到所述EKM的有效加密密钥路径;
确认所述EKM能与磁带驱动器交换加密密钥;以及
生成具有所述多个EKM中的每个EKM的状态的运行状况检查报告。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于国际商业机器公司,未经国际商业机器公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/200710192757.5/1.html,转载请声明来源钻瓜专利网。