Dell Encryptionのポリシー ファイルとデフォルト暗号化キー

Summary: 以下は、ネットワーク環境に応じてユーザーが一般的にカスタマイズするポリシーです。

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Symptoms

対象製品:

  • Dell Security Management Server
  • Dell Data Protection | Enterprise Edition
  • Dell Security Management Server Virtual
  • Dell Data Protection | Virtual Edition
  • Dell Encryption Personal
  • Dell Data Protection | Personal Edition

ポリシーは、Dell Encryption(旧Dell Data Protection |暗号化)。このポリシーには、保護および暗号化する必要があるデータを説明するだけでなく、データを保護するために使用するキーのタイプを定義するための設定が含まれています。

Cause

-

Resolution

ポリシーは、データの暗号化に使用されるキーの種類を定義することによって、固定ストレージ(内蔵ハード ドライブ)およびリムーバブル メディア上の暗号化されたデータにアクセスできるユーザーのサブセットを決定します。使用可能なキー タイプを以下に示します。

注:すべてのポリシーですべてのキー タイプを使用できるわけではありません。たとえば、ユーザー アカウントがオペレーティング システムにログインする前に、休止状態ファイルのデータがWindowsで使用可能になっている必要があるため、セキュアなWindows休止状態ファイル ポリシーでユーザー キーを使用することはできません。

System Data Encryption(SDE)キー - SDEキーで暗号化されたデータには、ローカル アカウントを含め、コンピューターにアクセスできるすべてのユーザーがアクセスできます。SDEキーは、システム測定値に基づいて起動時にロック解除されます。通常は、オペレーティング システムとプログラム ファイルを暗号化して、コンピューターとアプリケーションでできるだけ早く使用できるようにするために使用されます。

注:コンピューターのハードウェアを変更すると、SDEキーのロック解除に使用される測定が変更され、起動が失敗する可能性があります。この状態からリカバリーするには、SDEリカバリーを実行して、予想されるシステム測定値をクライアントに再計算させる必要があります。

System Data Encryption User (SDUSER) Key :SDUSERキーで暗号化されたデータは、SDE暗号化データと同じSDEキーで暗号化されます。この 2 つのキーの違いは、SDE キーのアンロック要件に加えて、データにアクセスするには管理対象ユーザーがコンピュータにログインする必要があることです。

共通暗号化キー - 共通暗号化キーで暗号化されたデータには、コンピューターへの管理ログインを持つすべてのユーザーがアクセスできます。管理対象ユーザーがコンピューターにログインし、ソフトウェアがそのIDを検証すると、共通暗号化キーがロック解除されます。共通の暗号化キーは、コンピューターごとに一意です。

ユーザー暗号化キー :ユーザー暗号化キーで暗号化されたデータには、ユーザー暗号化キーが割り当てられている特定のユーザーのみがアクセスできます。ユーザー暗号化キーは、管理対象ユーザーがコンピューターにログインし、ソフトウェアがそのIDを検証するとロック解除されます。ユーザー暗号化キーは、特定のデバイスの各ユーザーに固有です。このデータには、フォレンジック管理者が利用できるリカバリー方法を使用して引き続きアクセスできます。このユーザーとフォレンジック管理者のみがこのデータにアクセスできます。

注:ユーザー暗号化データにはアクセス制限があるため、ユーザー暗号化キーは、ユーザー プロファイル ディレクトリ内に存在するデータを保護するためにのみ使用し、コンピューター上の共有データには使用しないでください。

ユーザーローミング暗号化キー - ユーザー暗号化キーで暗号化されたデータと同様に、ユーザーローミング暗号化キーで暗号化されたデータには、ユーザーローミング暗号化キーが割り当てられている特定のユーザーのみがアクセスできます。ただし、特定のコンピュータ上の特定のユーザーに割り当てられるユーザー暗号化キーとは異なり、ユーザーローミング暗号化キーは特定のユーザーに割り当てられ、企業のフットプリント全体で使用されます。リムーバブルメディアの暗号化には、常にユーザーローミング暗号化キーを使用してください。

次の表は、頻繁に変更されるポリシーで構成されているデフォルトのキーと暗号化アルゴリズムを示しています。

ポリシー キー (共通;ユーザー;ユーザー ローミング)(SDE) ポリシー セットの場所 アルゴリズム
Encrypt User Profile Documents ユーザー
注:ポリシーベースの暗号化が無効になっている場合は、SDUSERキーが使用されます。
User Data Encryption Key

使用可能な値

  • 共通
  • ユーザー
  • ユーザー ローミング
AES256
Encrypt Outlook Personal Folders ユーザー User Data Encryption Key

使用可能な値

  • 共通
  • ユーザー
  • ユーザー ローミング
AES256
Encrypt Temporary Files ユーザー User Data Encryption Key

使用可能な値

  • 共通
  • ユーザー
  • ユーザー ローミング
AES256
Encrypt Temporary Internet Files ユーザー User Data Encryption Key

使用可能な値

  • 共通
  • ユーザー
  • ユーザー ローミング
AES256
Encrypt Windows Paging File ワンタイム128ビット キーは、シールドが初期化されるたびに生成されます。 なし AES256
Secure Windows Credentials システム データ暗号化(SDE) なし AES256
Secure Windows Hibernation File システム データ暗号化(SDE) なし AES256

シールドを使用してディスク パーティション全体を暗号化する場合は、SDE暗号化キーを使用することをお勧めします。これにより、管理対象ユーザーがログインしていない状態の間、暗号化されたオペレーティング システム ファイルにアクセスできるようになります。


サポートに問い合わせるには、「Dell Data Securityのインターナショナル サポート電話番号」を参照してください。
TechDirectにアクセスして、テクニカル サポート リクエストをオンラインで生成します。
さらに詳しい情報やリソースについては、「デル セキュリティ コミュニティー フォーラム」に参加してください。

Affected Products

Dell Encryption
Article Properties
Article Number: 000125064
Article Type: Solution
Last Modified: 15 Apr 2024
Version:  9
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.