当前位置:首页 > 报告详情

2287 - Making the Leap from Hardware to Dataset Encryption v3.pdf

上传人: 一*** 编号:653053 2025-05-01 46页 16.98MB

word格式文档无特别注明外均可编辑修改,预览文件经过压缩,下载原文更清晰!
三个皮匠报告文库所有资源均是客户上传分享,仅供网友学习交流,未经上传用户书面授权,请勿作商用。
本文主要介绍了IBM TechXchange Conference 2024上关于从硬件到数据集加密的过渡的演讲内容。主要内容包括: 1. PCI-DSS(支付卡行业数据安全标准)要求对磁盘级别或分区级别的加密,而不是文件、列或字段级别的数据库加密。 2. Pervasive Encryption for IBM Z是一种可消费的方法,用于广泛加密数据在传输和静止状态,以简化加密并降低保护数据的相关成本。 3. z/OS Dataset Encryption是实现这一策略的关键组成部分,它基于AES 256加密,被认为是“量子安全”的。 4. z/OS Dataset Encryption的设计要点包括无需应用程序更改、数据集级别的粒度控制、访问控制的分离以及灵活的启用方式。 5. 文章还介绍了ICE公司实施数据集加密的经验,包括数据分类、快速获胜、逐步推出、自动化、多租户日志记录、集中式密钥管理、多环境复制和灾难恢复等方面的挑战和解决方案。 6. 文章还简要介绍了IBM z加密基础知识,包括加密算法、CPACF、Crypto Express和ICSF等。
如何在z/OS中实现数据集加密? 数据集加密如何帮助企业满足安全标准? 数据集加密在实际应用中面临哪些挑战?
客服
商务合作
小程序
服务号
折叠