Chapter 10âEncryption and Key Management BlueScale Key Management
August 2017 User GuideâSpectra T50e Library
295
Best Practices
Toî ±effectivelyî ±useî ±keyî ±managementî ±andî ±toî ±ensureî ±dataî ±security,î ±createî ±anî ±
encryptionî ±strategyî ±andî ±backî ±itî ±upî ±withî ±theî ±appropriateî ±staffî ±andî ±customî ±
strategiesî ±basedî ±onî ±yourî ±securityî ±requirements.î ±
People
Identifyî ±theî ±keyî ±peopleî ±whoî ±areî ±responsibleî ±forî ±managingî ±theî ±encryptionî ±
ofî ±dataî ±writtenî ±toî ±tape.
Superuser Oneî ±orî ±moreî ±peopleî ±whoî ±haveî ±superuserî ±privilegesî ±onî ±theî ±
library.î ±Onlyî ±aî ±superuserî ±canî ±accessî ±andî ±configureî ±theî ±encryptionî ±features.î ±
Seeî ±
Understandingî ±Userî ±Groupsî ±andî ±Securityî ±onî ±pageî ±96î ±forî ±informationî ±
aboutî ±theî ±threeî ±typesî ±ofî ±userî ±groupsî ±andî ±whatî ±typesî ±ofî ±privilegesî ±eachî ±has.î ±
Encryption Password Holder Oneî ±orî ±moreî ±superusersî ±whoî ±haveî ±theî ±
libraryâsî ±encryptionî ±password(s).
Whenî ±determiningî ±theî ±numberî ±ofî ±superusersî ±andî ±encryptionî ±passwordî ±
holders,î ±balanceî ±theî ±needsî ±forî ±securityî ±andî ±availabilityî ±forî ±theî ±encryptedî ±
data.î ±Itî ±mayî ±beî ±wiseî ±toî ±haveî ±moreî ±thanî ±aî ±singleî ±userî ±familiarî ±withî ±
passwords,î ±dependingî ±onî ±theî ±sizeî ±ofî ±yourî ±organization,î ±soî ±thatî ±ifî ±oneî ±
personî ±isî ±notî ±available,î ±another
î ±canî ±takeî ±over.
Keys (Data Set
Isolation)
ï§ Singleî ±encryptionî ±keyî ±storedî ±onî ±
theî ±libraryî ±atî ±aî ±time.
ï§ Theî ±sameî ±keyî ±isî ±usedî ±forî ±allî ±
partitionsî ±configuredî ±toî ±useî ±
encryption.
ï§ Upî ±toî ±30î ±encryptionî ±keysî ±storedî ±onî ±theî ±
library.
ï§ Separateî ±encryptionî ±keysî ±canî ±beî ±
assignedî ±toî ±eachî ±storageî ±partitionî ±toî ±
isolateî ±dataî ±sets.
Key Export and
Import
Aî ±singleî ±passwordî ±isî ±usedî ±whenî ±
exportingî ±andî ±importingî ±theî ±
encryptionî ±key.î ±Theî ±encryptionî ±keyî ±
isî ±exportedî ±inî ±aî ±singleî ±file.î ±
Choiceî ±ofî ±usingî ±oneî ±orî ±MâofâNî ±sharesî ±
withî ±multipleî ±passwordsî ±toî ±exportî ±andî ±
importî ±keys.î ±Withî ±theî ±MâofâNî ±sharesî ±
option,î ±aî ±singleî ±fileî ±ofî ±encryptedî ±keyî ±dataî ±
isî ±splitî ±intoî ±multipleî ±parts,î ±orî ±sharesî ±(N),î ±
andî ±someî ±specifiedî ±subsetî ±(M)î ±isî ±requiredî ±
toî ±importî ±theî ±fileî ±containing
î ±theî ±keyî ±data.
Compression Driveâbasedî ±compressionî ±only.
Compatibility
between Software
Editions
Dataî ±encryptedî ±usingî ±eitherî ±softwareî ±editionî ±canî ±beî ±decryptedî ±byî ±aî ±libraryî ±
runningî ±theî ±otherî ±edition.
Feature Standard Edition Professional Edition