將 USB 快閃記憶體隨身碟插入機匣中,並安全地儲存其他副本

在系統啟動(開啟電源)時,或是要存取加密系統,必須由外部來源提供加密金鑰,才能存取系統。 加密金鑰是從儲存了系統起始設定期間所建金鑰之副本的 USB 快閃記憶體隨身碟中讀取。

如果您想要系統自動重新開機,含有加密金鑰的 USB 快閃記憶體隨身碟必須保持插在各個機匣中,讓兩個機匣在開啟電源時,都能夠存取加密金鑰。這個方法要求系統所在的實體環境非常安全,任何未獲授權的人員都無法在 USB 快閃記憶體隨身碟上製作加密金鑰副本,取得系統所儲存之資料的存取權。

在最高安全的作業中,請勿將 USB 快閃記憶體隨身碟持續插入系統機匣中。 不過,這個方法需要您在系統重新開機之前,將包含加密金鑰副本的 USB 快閃記憶體隨身碟手動插到兩個機匣中。 存取加密資料需要加密金鑰,它只存在於 USB 快閃記憶體隨身碟副本中,以及儲存在其他儲存體形式所建立的任何其他副本中。 如果所有使用者維護的副本都遺失或無法復原,IBM 無法回復或重新產生加密金鑰。