JP2010130459A - Backup system and method of changing encryption key of the same - Google Patents

Backup system and method of changing encryption key of the same Download PDF

Info

Publication number
JP2010130459A
JP2010130459A JP2008304069A JP2008304069A JP2010130459A JP 2010130459 A JP2010130459 A JP 2010130459A JP 2008304069 A JP2008304069 A JP 2008304069A JP 2008304069 A JP2008304069 A JP 2008304069A JP 2010130459 A JP2010130459 A JP 2010130459A
Authority
JP
Japan
Prior art keywords
encryption key
tape
group information
information including
new
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Withdrawn
Application number
JP2008304069A
Other languages
Japanese (ja)
Inventor
Masayuki Kishi
雅之 岸
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Hitachi Information and Telecommunication Engineering Ltd
Original Assignee
Hitachi Computer Peripherals Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Hitachi Computer Peripherals Co Ltd filed Critical Hitachi Computer Peripherals Co Ltd
Priority to JP2008304069A priority Critical patent/JP2010130459A/en
Publication of JP2010130459A publication Critical patent/JP2010130459A/en
Withdrawn legal-status Critical Current

Links

Images

Abstract

<P>PROBLEM TO BE SOLVED: To prevent the decryption of unauthorized data, and facilitate changing of an encryption key. <P>SOLUTION: By causing a tape group information storage section 115 to store a first encryption key and at the same time, causing a tape cartridge memory 51 to store a second encryption key, and generating a third encryption key at encrypted recording into a magnetic tape based on the first and second encryption keys, even when one of the first and second keys is leaked out, decryption of data is prevented. Further, even when the other encryption key is leaked out (for example, when the tape cartridge is stolen), by generating the third encryption key using the first and second encryption keys, newly generating a first new encryption key, generating a second new encryption key based on the third encryption key and first new encryption key thus generated, and storing them individually, both encryption keys are changed in a short time to prevent the decryption of data. <P>COPYRIGHT: (C)2010,JPO&INPIT

Description

本発明は、データを暗号化してバックアップを行うバックアップシステム及び該バックアップシステムの暗号鍵変更方法に係り、特にバックアップを行ったデータの暗号鍵を容易に変更することができるバックアップシステム及び該バックアップシステムの暗号鍵変更方法に関する。   The present invention relates to a backup system that performs backup by encrypting data and a method for changing the encryption key of the backup system, and in particular, a backup system that can easily change the encryption key of data that has been backed up, and the backup system The present invention relates to an encryption key change method.

近年のコンピュータシステムは、ホストコンピュータで取り扱ったデータを通信ネットワークを介して遠隔地のバックアップシステムにバックアップすることが行われている。このバックアップシステムは、交換型の磁気テープカートリッジを記録媒体とし、この磁気テープカートリッジの可搬性による盗難に対処するため、データを暗号鍵により暗号化してデータのバックアップを行っている。   In recent computer systems, data handled by a host computer is backed up to a remote backup system via a communication network. In this backup system, an exchangeable magnetic tape cartridge is used as a recording medium, and data is backed up by encrypting data with an encryption key in order to cope with theft caused by the portability of the magnetic tape cartridge.

尚、データを暗号化して磁気テープにバックアップを行うバックアップ技術が記載された文献としては、下記特許文献1が挙げられ、この特許文献1には、複数ユーザがネットワーク接続された共通のデータセンタにあるストレージにデータを保管しているコンピュータシステムにおいて、データを磁気テープにバックアップを行う際、データセンタがバックアップ毎に暗号化のための暗号鍵をネットワーク経由で各ユーザから取得し、この取得した暗号鍵によりユーザデータを暗号化して磁気テープに記録する技術が記載されている。
特開2003−208355号公報
Incidentally, as a document describing a backup technique for encrypting data and backing up to a magnetic tape, the following Patent Document 1 is cited, and this Patent Document 1 includes a common data center in which a plurality of users are connected to a network. When backing up data to magnetic tape in a computer system that stores data in a certain storage, the data center obtains an encryption key for encryption from each user via the network for each backup, and the obtained encryption A technique is described in which user data is encrypted with a key and recorded on a magnetic tape.
JP 2003-208355 A

従来技術によるバックアップシステムは、バックアップを行ったデータの暗号鍵を変更する必要が生じたとき、磁気テープに記録した暗号化データを暗号鍵を用いて復号化し、この復号化したデータを新たな暗号鍵を用いて再暗号化し、この再暗号化データを磁気テープに再記録しなければならず、この暗号鍵の変更には処理時間を多大に要すると言う不具合があった。具体的に説明すると、この暗号鍵訂正に要する時間は、磁気テープ本数とデータ記録再生時間と磁気テープカートリッジのテープドライブの交換時間とを乗算した処理時間が必要となると言う不具合があった。また従来技術は、前述した長時間処理が必要となるため、例えば営業時間外の時刻(例えば21時〜翌7時)にデータバックアップを行う運用業務を採用している場合、この時間内に暗号鍵を変更することが困難となり、データバックアップ業務に支障を及ぼす可能性があると言う不具合もあった。
また、暗号鍵に複数の暗号鍵を用い、片方の暗号鍵が漏洩した場合、両暗号鍵を変更する必要が生じるが、前述のように暗号鍵の変更には多大な時間を要するため、暗号鍵変更前に第三者が磁気テープを盗難したとき、データの復号化が行われる可能性があると言う不具合もあった。
When it becomes necessary to change the encryption key of the backed up data, the backup system according to the prior art decrypts the encrypted data recorded on the magnetic tape using the encryption key, and the decrypted data is newly encrypted. There is a problem that re-encryption using a key and re-encrypted data must be re-recorded on a magnetic tape, and changing the encryption key requires a lot of processing time. More specifically, the time required for correcting the encryption key has a problem that it requires a processing time obtained by multiplying the number of magnetic tapes, the data recording / reproducing time, and the replacement time of the tape drive of the magnetic tape cartridge. In addition, since the conventional technology requires the long-time processing described above, for example, when an operation business that performs data backup at a time outside business hours (for example, from 21:00 to 7:00 the next day) is employed, encryption is performed within this time. There was also a problem that it was difficult to change the key, which could interfere with data backup operations.
In addition, when multiple encryption keys are used as the encryption key and one of the encryption keys leaks, both encryption keys need to be changed. However, as described above, it takes a lot of time to change the encryption key. There was a problem that data could be decrypted when a third party steals the magnetic tape before changing the key.

また従来技術によるバックアップシステムは、磁気テープを収納するテープカートリッジのメモリに暗号鍵を記憶させた場合、当該メモリから読み取った暗号鍵によりデータが復号される可能性があると言う不具合もあった。   Further, the backup system according to the prior art has a problem that when the encryption key is stored in the memory of the tape cartridge that stores the magnetic tape, the data may be decrypted by the encryption key read from the memory.

本発明の目的は、テープカートリッジ単独でのデータ復元を防止すると共に、短時間で磁気テープに記憶した暗号化データの暗号鍵を変更することができるバックアップシステム及び該バックアップシステムの暗号鍵変更方法を提供することである。   An object of the present invention is to provide a backup system capable of preventing data restoration by a tape cartridge alone and changing an encryption key of encrypted data stored in a magnetic tape in a short time, and an encryption key changing method of the backup system. Is to provide.

前記目的を達成するために本発明は、磁気ディスク装置に記憶したデータをボリューム単位に暗号化して磁気テープに記憶するバックアップシステムであって、
2進数で表されるバイナリデータにより構成される第1の暗号鍵及び該第1の暗号鍵と異なる値の第2の暗号鍵をランダムに発生する暗号鍵発生手段と、
前記第1の暗号鍵を含むテープグループ情報を記憶するテープグループ情報格納部と、
前記第2の暗号鍵を含むテープ管理情報を記憶し、前記磁気テープを収納するテープカートリッジに搭載されるカートリッジメモリと、
テープカートリッジの磁気テープに暗号化されたデータの記録再生を行うテープドライブと、
前記データの暗号化及び復号化並び磁気テープへのデータ記録再生を制御する制御部とを備え、
該制御部が、
前記第1の暗号鍵と第2の暗号鍵とを排他的論理和演算することにより第3の暗号鍵を生成する第1工程と、
該第1工程により生成した第3の暗号鍵を用いてデータを暗号化し、該暗号化したデータをテープドライブにより磁気テープに書き込む第2工程とを実行することを第1の特徴とする。
In order to achieve the above object, the present invention is a backup system for encrypting data stored in a magnetic disk device in units of volumes and storing the data on a magnetic tape.
Encryption key generating means for randomly generating a first encryption key composed of binary data represented in binary number and a second encryption key having a value different from the first encryption key;
A tape group information storage unit for storing tape group information including the first encryption key;
Storing tape management information including the second encryption key; and a cartridge memory mounted on a tape cartridge for storing the magnetic tape;
A tape drive for recording and reproducing encrypted data on the magnetic tape of the tape cartridge; and
A controller for controlling the data encryption / decryption and data recording / reproduction on the magnetic tape,
The control unit
A first step of generating a third encryption key by performing an exclusive OR operation on the first encryption key and the second encryption key;
The first feature is to execute a second step of encrypting data using the third encryption key generated in the first step and writing the encrypted data onto a magnetic tape by a tape drive.

また本発明は、第1の特徴のバックアップシステムにおいて、前記制御部が、
前記テープグループ情報格納部に記憶した第1の暗号鍵を含むテープグループ情報を読み込む第3工程と、
前記カートリッジメモリに記憶した第2の暗号鍵を含むテープ管理情報を読み込む第4工程と、
前記第3工程により読み込んだ第1の暗号鍵と前記第4工程により読み込んだ第2の暗号鍵との排他的論理和演算を行うことにより第3の暗号鍵を生成する第5工程と、
該第5工程により生成した第3の暗号鍵を用いてテープドライブにより暗号化データを読み込んで復号化する第6工程とを実行することを第1の特徴とする。
According to the present invention, in the backup system according to the first feature, the control unit includes:
A third step of reading tape group information including the first encryption key stored in the tape group information storage unit;
A fourth step of reading tape management information including the second encryption key stored in the cartridge memory;
A fifth step of generating a third encryption key by performing an exclusive OR operation between the first encryption key read in the third step and the second encryption key read in the fourth step;
The first feature is that the sixth step of reading and decrypting the encrypted data by the tape drive using the third encryption key generated in the fifth step is executed.

また本発明は、前記第1の特徴のバックアップシステムにおいて、前記制御部が、
前記テープグループ情報格納部に記憶した第1の暗号鍵を含むテープグループ情報を読み込む第3工程と、
前記カートリッジメモリに記憶した第2の暗号鍵を含むテープ管理情報を読み込む第4工程と、
前記第3工程により読み込んだ第1の暗号鍵と前記第4工程により読み込んだ第2の暗号鍵との排他的論理和演算を行うことにより第3の暗号鍵を生成する第5工程と、
前記暗号鍵発生手段により新たな第1の新暗号鍵を生成する第6工程と、
前記第5工程により生成した第3の暗号鍵と前記第6工程により生成した第1の新暗号鍵との排他的論理和演算を行うことにより新たな第2の新暗号鍵を生成する第7工程と、
前記第6工程により生成した第1の新暗号鍵を含むテープグループ情報をテープグループ情報格納部に記憶する第8工程と、
前記第7工程により生成した第2の新暗号鍵を含むテープ管理情報を前記カートリッジメモリに記憶する第9工程とを実行することを第3の特徴とする。
According to the present invention, in the backup system according to the first feature, the control unit includes:
A third step of reading tape group information including the first encryption key stored in the tape group information storage unit;
A fourth step of reading tape management information including the second encryption key stored in the cartridge memory;
A fifth step of generating a third encryption key by performing an exclusive OR operation between the first encryption key read in the third step and the second encryption key read in the fourth step;
A sixth step of generating a new first new encryption key by the encryption key generating means;
A seventh new encryption key is generated by performing an exclusive OR operation on the third encryption key generated in the fifth step and the first new encryption key generated in the sixth step. Process,
An eighth step of storing tape group information including the first new encryption key generated in the sixth step in the tape group information storage unit;
A third feature is that the ninth step of executing tape management information including the second new encryption key generated in the seventh step is stored in the cartridge memory.

また本発明は、前記第1の特徴のバックアップシステムにおいて、前記制御部が、
前記テープグループ情報格納部に記憶した第1の暗号鍵を含むテープグループ情報を読み込む第3工程と、
前記カートリッジメモリに記憶した第2の暗号鍵を含むテープ管理情報を読み込む第4工程と、
前記第3工程により読み込んだ第1の暗号鍵と前記第4工程により読み込んだ第2の暗号鍵との排他的論理和演算を行うことにより第3の暗号鍵を生成する第5工程と、
前記暗号鍵発生手段により新たな第2の新暗号鍵を生成する第10工程と、
前記第5工程により生成した第3の暗号鍵と前記第10工程により生成した第2の新暗号鍵との排他的論理和演算を行うことにより新たな第1の新暗号鍵を生成する第11工程と、
前記第10工程により生成した第2の新暗号鍵を含むテープ管理情報を前記カートリッジメモリに記憶する第12工程と、
前記第11工程により生成した第1の新暗号鍵を含むテープグループ情報をテープグループ情報格納部に記憶する第13工程とを実行することを第4の特徴とする。
According to the present invention, in the backup system according to the first feature, the control unit includes:
A third step of reading tape group information including the first encryption key stored in the tape group information storage unit;
A fourth step of reading tape management information including the second encryption key stored in the cartridge memory;
A fifth step of generating a third encryption key by performing an exclusive OR operation between the first encryption key read in the third step and the second encryption key read in the fourth step;
A tenth step of generating a new second new encryption key by the encryption key generating means;
An eleventh for generating a new first new encryption key by performing an exclusive OR operation on the third encryption key generated in the fifth step and the second new encryption key generated in the tenth step. Process,
A twelfth step of storing tape management information including the second new encryption key generated in the tenth step in the cartridge memory;
A fourth feature is that the 13th process of storing the tape group information including the first new encryption key generated in the 11th process in the tape group information storage unit is executed.

また本発明は、前記第1から第4何れかの特徴のバックアップシステムにおいて、前記第1の暗号鍵を含むテープグループ情報をテープグループ情報格納部から読み込んでバックアップ記憶を行う管理用コンピュータを備えたことを第5の特徴とする。   According to the present invention, in the backup system according to any one of the first to fourth features, a management computer is provided that performs backup storage by reading tape group information including the first encryption key from a tape group information storage unit. This is the fifth feature.

更に本発明は、2進数で表されるバイナリデータにより構成される第1の暗号鍵及び該第1の暗号鍵と異なる値の第2の暗号鍵をランダムに発生する暗号鍵発生手段と、前記第1の暗号鍵を含むテープグループ情報を記憶するテープグループ情報格納部と、前記第2の暗号鍵を含むテープ管理情報を記憶し、前記磁気テープを収納するテープカートリッジに搭載されるカートリッジメモリと、テープカートリッジの磁気テープに暗号化されたデータの記録再生を行うテープドライブと、前記データの暗号化及び復号化並び磁気テープへのデータ記録再生を制御する制御部とを備え、磁気ディスク装置に記憶したデータをボリューム単位に暗号化して磁気テープに記憶するバックアップシステムの暗号鍵変更方法であって、
該制御部が、
前記第1の暗号鍵と第2の暗号鍵とを排他的論理和演算することにより第3の暗号鍵を生成する第1工程と、
該第1工程により生成した第3の暗号鍵を用いてデータを暗号化し、該暗号化したデータをテープドライブにより磁気テープに書き込む第2工程と、
前記テープグループ情報格納部に記憶した第1の暗号鍵を含むテープグループ情報を読み込む第3工程と、
前記カートリッジメモリに記憶した第2の暗号鍵を含むテープ管理情報を読み込む第4工程と、
前記第3工程により読み込んだ第1の暗号鍵と前記第4工程により読み込んだ第2の暗号鍵との排他的論理和演算を行うことにより第3の暗号鍵を生成する第5工程と、
前記暗号鍵発生手段により新たな第1の新暗号鍵を生成する第6工程と、
前記第5工程により生成した第3の暗号鍵と前記第6工程により生成した第1の新暗号鍵との排他的論理和演算を行うことにより新たな第2の新暗号鍵を生成する第7工程と、
前記第6工程により生成した第1の新暗号鍵を含むテープグループ情報をテープグループ情報格納部に記憶する第8工程と、
前記第7工程により生成した第2の新暗号鍵を含むテープ管理情報を前記カートリッジメモリに記憶する第9工程とを実行することを第6の特徴とする。
Furthermore, the present invention provides an encryption key generating means for randomly generating a first encryption key composed of binary data represented in binary number and a second encryption key having a value different from the first encryption key, A tape group information storage unit that stores tape group information including a first encryption key; a cartridge memory that stores tape management information including the second encryption key and is mounted on a tape cartridge that stores the magnetic tape; A magnetic disk device comprising: a tape drive for recording / reproducing encrypted data on a magnetic tape of a tape cartridge; and a control unit for controlling data encryption / decryption and data recording / reproduction on the magnetic tape. An encryption key changing method for a backup system that encrypts stored data in units of volumes and stores the data on a magnetic tape,
The control unit
A first step of generating a third encryption key by performing an exclusive OR operation on the first encryption key and the second encryption key;
A second step of encrypting data using the third encryption key generated in the first step, and writing the encrypted data onto a magnetic tape by a tape drive;
A third step of reading tape group information including the first encryption key stored in the tape group information storage unit;
A fourth step of reading tape management information including the second encryption key stored in the cartridge memory;
A fifth step of generating a third encryption key by performing an exclusive OR operation between the first encryption key read in the third step and the second encryption key read in the fourth step;
A sixth step of generating a new first new encryption key by the encryption key generating means;
A seventh new encryption key is generated by performing an exclusive OR operation on the third encryption key generated in the fifth step and the first new encryption key generated in the sixth step. Process,
An eighth step of storing tape group information including the first new encryption key generated in the sixth step in the tape group information storage unit;
The sixth feature is that the ninth step of storing tape management information including the second new encryption key generated in the seventh step in the cartridge memory is executed.

更に本発明は、2進数で表されるバイナリデータにより構成される第1の暗号鍵及び該第1の暗号鍵と異なる値の第2の暗号鍵をランダムに発生する暗号鍵発生手段と、前記第1の暗号鍵を含むテープグループ情報を記憶するテープグループ情報格納部と、前記第2の暗号鍵を含むテープ管理情報を記憶し、前記磁気テープを収納するテープカートリッジに搭載されるカートリッジメモリと、テープカートリッジの磁気テープに暗号化されたデータの記録再生を行うテープドライブと、前記データの暗号化及び復号化並び磁気テープへのデータ記録再生を制御する制御部とを備え、磁気ディスク装置に記憶したデータをボリューム単位に暗号化して磁気テープに記憶するバックアップシステムの暗号鍵変更方法であって、
該制御部が、
前記第1の暗号鍵と第2の暗号鍵とを排他的論理和演算することにより第3の暗号鍵を生成する第1工程と、
該第1工程により生成した第3の暗号鍵を用いてデータを暗号化し、該暗号化したデータをテープドライブにより磁気テープに書き込む第2工程と、
前記テープグループ情報格納部に記憶した第1の暗号鍵を含むテープグループ情報を読み込む第3工程と、
前記カートリッジメモリに記憶した第2の暗号鍵を含むテープ管理情報を読み込む第4工程と、
前記第3工程により読み込んだ第1の暗号鍵と前記第4工程により読み込んだ第2の暗号鍵との排他的論理和演算を行うことにより第3の暗号鍵を生成する第5工程と、
前記暗号鍵発生手段により新たな第2の新暗号鍵を生成する第10工程と、
前記第5工程により生成した第3の暗号鍵と前記第10工程により生成した第2の新暗号鍵との排他的論理和演算を行うことにより新たな第1の新暗号鍵を生成する第11工程と、
前記第10工程により生成した第2の新暗号鍵を含むテープ管理情報を前記カートリッジメモリに記憶する第12工程と、
前記第11工程により生成した第1の新暗号鍵を含むテープグループ情報をテープグループ情報格納部に記憶する第13工程とを実行することを第7の特徴とする。
Furthermore, the present invention provides an encryption key generating means for randomly generating a first encryption key composed of binary data represented in binary number and a second encryption key having a value different from the first encryption key, A tape group information storage unit that stores tape group information including a first encryption key; a cartridge memory that stores tape management information including the second encryption key and is mounted on a tape cartridge that stores the magnetic tape; A magnetic disk device comprising: a tape drive for recording / reproducing encrypted data on a magnetic tape of a tape cartridge; and a control unit for controlling data encryption / decryption and data recording / reproduction on the magnetic tape. An encryption key changing method for a backup system that encrypts stored data in units of volumes and stores the data on a magnetic tape,
The control unit
A first step of generating a third encryption key by performing an exclusive OR operation on the first encryption key and the second encryption key;
A second step of encrypting data using the third encryption key generated in the first step, and writing the encrypted data onto a magnetic tape by a tape drive;
A third step of reading tape group information including the first encryption key stored in the tape group information storage unit;
A fourth step of reading tape management information including the second encryption key stored in the cartridge memory;
A fifth step of generating a third encryption key by performing an exclusive OR operation between the first encryption key read in the third step and the second encryption key read in the fourth step;
A tenth step of generating a new second new encryption key by the encryption key generating means;
An eleventh for generating a new first new encryption key by performing an exclusive OR operation on the third encryption key generated in the fifth step and the second new encryption key generated in the tenth step. Process,
A twelfth step of storing tape management information including the second new encryption key generated in the tenth step in the cartridge memory;
A seventh feature is that the 13th process of storing the tape group information including the first new encryption key generated in the 11th process in the tape group information storage unit is executed.

また本発明は、前記第6の特徴の暗号鍵変更方法において、前記バックアップシステムが、前記第1の暗号鍵を含むテープグループ情報をテープグループ情報格納部から読み込んでバックアップ記憶を行う管理用コンピュータを備え、前記制御部が、前記第3工程に代えて第1の暗号鍵を含むテープグループ情報を管理用コンピュータから読み込む第14工程とを実行することを第8の特徴とする。   According to the present invention, in the encryption key changing method according to the sixth aspect, the backup system includes a management computer that reads the tape group information including the first encryption key from the tape group information storage unit and performs backup storage. And the control unit executes a fourteenth step of reading tape group information including the first encryption key from the management computer instead of the third step.

また本発明は、前記第7の特徴の暗号化方法において、前記バックアップシステムが、前記第2の暗号鍵を含むテープ管理情報をカートリッジメモリから読み込んでバックアップ記憶を行う管理用コンピュータを備え、前記制御部が、前記第3工程に代えて第1の暗号鍵を含むテープグループ情報を管理用コンピュータから読み込む第15工程とを実行することを第9の特徴とする。   Further, the present invention provides the encryption method according to the seventh feature, wherein the backup system comprises a management computer that reads tape management information including the second encryption key from a cartridge memory and performs backup storage. A ninth feature is that the unit executes the fifteenth step of reading tape group information including the first encryption key from the management computer in place of the third step.

本発明によるバックアップシステム及び該バックアップシステムの暗号鍵変更方法は、第1の暗号鍵をテープグループ情報格納部に記憶させると共に、第2の暗号鍵をテープカートリッジのカートリッジメモリに記憶させ、第1及び第2の暗号鍵を基に磁気テープへ暗号化記録する際の第3の暗号鍵を生成することによって、テープカートリッジが盗まれた場合であってもテープカートリッジ単独でのデータ復元を防止することができる。   In the backup system and the encryption key changing method of the backup system according to the present invention, the first encryption key is stored in the tape group information storage unit, and the second encryption key is stored in the cartridge memory of the tape cartridge. By generating a third encryption key for encryption recording on the magnetic tape based on the second encryption key, data restoration by the tape cartridge alone is prevented even if the tape cartridge is stolen. Can do.

また本発明によるバックアップシステム及び該バックアップシステムの暗号鍵変更方法は、第1又は第2の暗号鍵の片方が漏洩した場合、第1及び第2の暗号鍵を基に第3の暗号鍵を生成すると共に新たな第1の新暗号鍵を生成し、該第3の暗号鍵と前記第1の新暗号鍵を基に第2の新暗号鍵を生成して個別に記憶することによって、磁気テープの再書き込みを行うことなく暗号鍵を短時間に変更することができる。   The backup system and the encryption key changing method of the backup system according to the present invention generate a third encryption key based on the first and second encryption keys when one of the first or second encryption keys is leaked. And generating a new first new encryption key, generating a second new encryption key based on the third encryption key and the first new encryption key, and individually storing the second new encryption key. The encryption key can be changed in a short time without rewriting.

以下、本発明によるバックアップシステム及び該バックアップシステムの暗号鍵変更方法の一実施形態を図面を参照して詳細に説明する。図1は、本実施形態によるバックアップシステムを含むコンピュータシステムを示す図、図2は、本実施形態によるテープグループ情報を説明するための図、図3は本実施形態によるテープ管理情報を説明するための図、図4は本実施形態によるバックアップ時の動作フロー図、図5は本実施形態によるリストア時の動作フロー図、図6は本実施形態による暗号鍵変更時の動作フローを示す図である。   Hereinafter, an embodiment of a backup system and an encryption key changing method of the backup system according to the present invention will be described in detail with reference to the drawings. FIG. 1 is a diagram showing a computer system including a backup system according to this embodiment, FIG. 2 is a diagram for explaining tape group information according to this embodiment, and FIG. 3 is a diagram for explaining tape management information according to this embodiment. FIG. 4 is an operation flow diagram at the time of backup according to this embodiment, FIG. 5 is an operation flow diagram at the time of restoration according to this embodiment, and FIG. 6 is a diagram showing an operation flow at the time of changing the encryption key according to this embodiment. .

[構成]
本実施形態によるバックアップシステム100を含むコンピュータシステムは、図1に示す如く、各種データ処理を行うホスト端末10と、該ホスト端末10のデータを暗号鍵により暗号化してバックアップするバックアップシステム100と、このデータバックアップを制御する管理端末20とから構成される。
[Constitution]
As shown in FIG. 1, a computer system including a backup system 100 according to the present embodiment includes a host terminal 10 that performs various data processing, a backup system 100 that encrypts and backs up data of the host terminal 10 with an encryption key, The management terminal 20 controls data backup.

前記バックアップシステム100は、ホスト端末10のデータを磁気ディスク装置113を記憶媒体として一時的に記憶するディスクアレイ装置110と、該ディスクアレイ装置11とファイバーケーブルを介して接続するFCスイッチ130と、該FCスイッチ130と接続され、前記ディスクアレイ装置110に一時的に記憶したデータを暗号化して磁気テープにバックアップするテープライブラリ装置120とから構成される。尚、前記ディスクアレイ装置110にデータを一時的に記憶する理由は、ホスト端末10のデータのバックアップを行う時刻帯がホスト端末10の営業時間外の深夜等に限られ、ホスト端末10からディスクアレイ装置110へのデータ移行と、ディスクアレイ装置110からテープライブラリ装置120への暗号化バックアップを非同期で行うためである。   The backup system 100 includes a disk array device 110 that temporarily stores data of the host terminal 10 using the magnetic disk device 113 as a storage medium, an FC switch 130 that is connected to the disk array device 11 via a fiber cable, The tape library device 120 is connected to the FC switch 130 and encrypts data temporarily stored in the disk array device 110 and backs it up on a magnetic tape. The reason for temporarily storing data in the disk array device 110 is that the time zone for backing up the data of the host terminal 10 is limited to midnight outside the business hours of the host terminal 10 and the disk array 10 This is because data migration to the device 110 and encrypted backup from the disk array device 110 to the tape library device 120 are performed asynchronously.

前記ディスクアレイ装置110は、ホスト端末10のデータを一時的に記憶する複数の磁気ディスク装置113と、後述する第1の暗号鍵(Key1)及び第2の暗号鍵(Key2)を生成するために乱数を発生する暗号鍵発生手段に相当する乱数発生部112と、後述するテープグループ(TG)情報を格納するテープグループ情報格納部115と、これらを制御する制御部111とから構成され、前記複数の磁気ディスク装置113は、ホスト端末10のデータを最初に記憶する正ディスク群と、該正ディスク群のデータを複写する副ディスク群とに大別され、該副ディスク群のデータがテープライブラリ装置120にバックアップされる。また前記ディスクアレイ装置110のテープグループ情報格納部115に記憶した第1の暗号鍵(Key1)は管理端末20にバックアップを行うように構成され、本実施形態で述べる暗号鍵とは、例えば128〜256ビット程度のバイナリデータにより構成される。   The disk array device 110 generates a plurality of magnetic disk devices 113 for temporarily storing data of the host terminal 10, and a first encryption key (Key1) and a second encryption key (Key2) to be described later. The random number generation unit 112 corresponding to an encryption key generation unit that generates random numbers, a tape group information storage unit 115 that stores tape group (TG) information, which will be described later, and a control unit 111 that controls these, are provided. The magnetic disk device 113 is roughly divided into a primary disk group that first stores data of the host terminal 10 and a secondary disk group that copies the data of the primary disk group, and the data of the secondary disk group is stored in a tape library device. 120 is backed up. The first encryption key (Key 1) stored in the tape group information storage unit 115 of the disk array device 110 is configured to be backed up to the management terminal 20. The encryption keys described in this embodiment are, for example, 128 to It consists of binary data of about 256 bits.

前記テープライブラリ装置120は、ディスクアレイ装置110から受け取ったデータを暗号化して記憶する磁気テープを含む複数のテープカートリッジ50と、該テープカートリッジ50の磁気テープのデータ記録再生を行うテープドライブ56と、図示しない収納庫に収納したテープカートリッジ50をテープドライブ56との間で搬送するロボット部55と、これらを制御する制御部121とから構成される。   The tape library device 120 includes a plurality of tape cartridges 50 including a magnetic tape for encrypting and storing data received from the disk array device 110, a tape drive 56 for recording and reproducing data on the magnetic tape of the tape cartridge 50, and A robot unit 55 that transports the tape cartridge 50 stored in a storage (not shown) to and from the tape drive 56, and a control unit 121 that controls these units.

また前記テープカートリッジ50には、当該テープカートリッジに関する管理情報を記憶する半導体メモリであるカートリッジメモリ(CM)51が内蔵され、磁気ディスク装置113に記憶されたデータのボリューム単位に複数のグループに分けられ、このグループ単位にテープグループ70の番号が付与されている。前記テープ管理情報は、図3に示す如く、当該テープグループ番号が格納する論理ユニットの数を示す格納LU数と、同最終の論理ユニット番号を示す最終LU番号と、同最終の論理ユニットの位置を示すLU最終位置と、データを最後まで記録したテープであることを示すフラグをON/OFFで表すTG最終端フラグと、当該テープグループ内に使用するテープ(カートリッジ)本数を表すTG内テープ本数と、当該テープの圧縮率を示す圧縮率と、バックアップが終了した年月日時刻を示すバックアップ終了時刻と、本実施形態の特徴である第2の暗号鍵であるKey2との各項目情報から構成される。   The tape cartridge 50 incorporates a cartridge memory (CM) 51 which is a semiconductor memory for storing management information related to the tape cartridge, and is divided into a plurality of groups in units of volume of data stored in the magnetic disk device 113. The number of the tape group 70 is assigned to this group unit. As shown in FIG. 3, the tape management information includes the number of stored LUs indicating the number of logical units stored by the tape group number, the last LU number indicating the last logical unit number, and the position of the last logical unit. TG last position flag indicating that the data has been recorded to the end, a TG last end flag indicating ON / OFF, and the number of tapes in TG indicating the number of tapes (cartridges) used in the tape group Each item information of the compression rate indicating the compression rate of the tape, the backup end time indicating the date and time when the backup is completed, and Key2 that is the second encryption key that is a feature of the present embodiment. Is done.

前記テープグループ情報格納部115に格納するテープグループ情報は、図2に示す如く、前述のテープグループ番号と、そのテープグループ番号が使用できるかどうかを表す状態を示す閉塞状態情報と、正テープと副テープ間のミラーであり、ミラーを取るか否かをON/OFFで設定するTGコピー状態情報と、正ディスクと副ディスク間でミラーを取るか否かをON/OFFで設定するミラー状態情報と、使用テープ番号(正)と、使用テープ番号(副)と、データを格納する論理ユニットの番号を示す格納LUリストと、該込みの日時と、管理者がテープグループ番号を検索する際に使用されるキーワードと、暗号化の状態をON/OFFで示す暗号化状態と、本実施形態の特徴である第1の暗号鍵を示すKey1との各項目情報から構成され、例えば、テープグループ番号「0」は、TG閉塞状態が「正常」、TGコピー状態が「COPY_END」、ミラー状態が「ON」、使用テープ番号(正)が「0.1」、使用テープ番号(副)が「2.3」、格納LUリストが「2.4」、書き込み日時が「2007/07/20 01:23:45」、キーワードが「DB1,20007020」、暗号化状態が「on」、「Key1」が「01010101・・」の如く格納されている。   As shown in FIG. 2, the tape group information stored in the tape group information storage unit 115 includes the above tape group number, blocking state information indicating whether the tape group number can be used, a primary tape, TG copy status information that is a mirror between secondary tapes and sets whether to take a mirror by ON / OFF, and mirror status information that sets whether to take a mirror between primary disk and secondary disk by ON / OFF Used tape number (primary), used tape number (secondary), storage LU list indicating the number of the logical unit that stores the data, date and time of inclusion, and when the administrator searches for the tape group number Each item information of a keyword to be used, an encryption state indicating ON / OFF of an encryption state, and Key1 indicating a first encryption key that is a feature of the present embodiment For example, for the tape group number “0”, the TG block status is “normal”, the TG copy status is “COPY_END”, the mirror status is “ON”, the tape number used (correct) is “0.1”, and used The tape number (secondary) is “2.3”, the storage LU list is “2.4”, the write date / time is “2007/07/200 01:23:45”, the keyword is “DB1,200007020”, and the encryption state is “On” and “Key1” are stored as “01010101...”.

尚、前記「TG閉塞状態」欄における「副閉塞」とはミラーバックアップされているテープグループ番号の副側テープが物理的/論理的に使用できない状態を示し、「TGコピー状態」とは、ディスクアレイ装置からテープへのコピー又はテープからディスクアレイへ装置へのコピー状態を示し、前述の正副テープのミラーリングは指定したテープグループ番号の磁気テープにコピーを行う際、ディスクアレイ装置から正副テープ同時に書き込みを行うものとする。   In the “TG blocked status” column, “secondary blocked” indicates that the secondary tape of the tape group number being mirror-backed cannot be used physically / logically, and “TG copy status” Indicates the copy status from the array device to the tape or from the tape to the disk array. The mirroring of the primary and secondary tapes described above writes simultaneously from the disk array device to the primary and secondary tapes when copying to the specified tape group magnetic tape. Shall be performed.

[動作]
さて、前述のように構成されたバックアップシステム100は、管理端末20からの指示によって、ホスト端末10の磁気ディスク装置等に記録されたデータをバックアップするものであって、ホスト端末10からのデータをディスクアレイ装置110の磁気ディスク装置113にボリューム単位で記憶し、この磁気ディスク装置113に記憶したデータを暗号化してテープライブラリ装置120の複数のテープカートリッジ50にバックアップするように動作するものであって、このディスクアレイ装置110からテープライブラリ装置120への暗号化バックアップの動作を図3を参照して説明する。
[Operation]
The backup system 100 configured as described above backs up data recorded in a magnetic disk device or the like of the host terminal 10 in accordance with an instruction from the management terminal 20, and the data from the host terminal 10 is backed up. It is stored in the magnetic disk device 113 of the disk array device 110 in units of volumes, and the data stored in the magnetic disk device 113 is encrypted and backed up to a plurality of tape cartridges 50 of the tape library device 120. The operation of encrypted backup from the disk array device 110 to the tape library device 120 will be described with reference to FIG.

まずバックアップシステム100は、制御部111が、管理端末20からバックアップ要求を受領するステップS40と、乱数発生部112により発生した乱数を基に第1の暗号鍵であるKey1を生成するステップS41と、同様に第2の暗号鍵であるKey2を生成するステップS42と、これら生成したKey1とKey2の排他的論理和(XOR)を演算することによって第3の暗号鍵(EncKey)を生成するステップS43と、前記第1の暗号鍵(Key1)をテープグループ情報格納部115に保存するステップS44と、バックアップするデータ量に応じてバックアップを行うテープカートリッジを複数選択するステップS46と、前記第2の暗号鍵(Key2)を選択したテープカートリッジ50のカートリッジメモリ51に書き込むステップS47と、前記磁気ディスク装置113に記憶したデータを前記第3の暗号鍵を用いて暗号して磁気テープに書き込むステップS48と、この暗号化データのバックアップが終了するまで実行するステップS45及び49とを実行することによって、第3の暗号鍵を用いて暗号化したデータをボリューム単位で複数のテープカートリッジ50にバックアップするように動作する。   First, in the backup system 100, the control unit 111 receives a backup request from the management terminal 20, step S40, and generates a first encryption key Key1 based on the random number generated by the random number generation unit 112. Similarly, Step S42 for generating the second encryption key Key2, and Step S43 for generating the third encryption key (EncKey) by calculating the exclusive OR (XOR) of the generated Key1 and Key2. Step S44 for storing the first encryption key (Key1) in the tape group information storage unit 115, Step S46 for selecting a plurality of tape cartridges to be backed up according to the amount of data to be backed up, and the second encryption key. Cartridge memory of the tape cartridge 50 with (Key2) selected Step S47 for writing to 1, step S48 for encrypting the data stored in the magnetic disk device 113 using the third encryption key and writing it on the magnetic tape, and step for executing until the backup of the encrypted data is completed By executing S45 and S49, the data encrypted using the third encryption key is operated to be backed up to a plurality of tape cartridges 50 in units of volumes.

次にテープライブラリ装置120にバックアップしたデータをディスクアレイ装置110にリストアするとき、本実施形態によるバックアップシステム100は、図5に示す如く、制御部121が、管理端末20からテープリストア要求を受け付けるステップS60と、この要求されたリストア対象のテープグループ番号のテープ本数を図3に示したテープ管理情報を参照して取得するステップS61と、該ステップS61により取得した情報からテープカートリッジを選択するステップS62と、テープグループ情報格納部115から第1の暗号鍵(Key1)を読み込むステップS63と、テープカートリッジ50のカートリッジメモリ51から第2の暗号鍵(Key2)を読み込むステップS64と、前記ステップS63及びステップS64により読み込んだ第1の暗号鍵(Key1)及び第2の暗号鍵(Key2)の排他的論理和を演算することによって第3の暗号鍵(EncKey)を生成するステップS65とを実行する。   Next, when the data backed up to the tape library device 120 is restored to the disk array device 110, the backup system 100 according to this embodiment is a step in which the control unit 121 receives a tape restore request from the management terminal 20 as shown in FIG. S60, step S61 for obtaining the requested number of tapes of the tape group number to be restored with reference to the tape management information shown in FIG. 3, and step S62 for selecting a tape cartridge from the information obtained in step S61. Step S63 for reading the first encryption key (Key1) from the tape group information storage unit 115, Step S64 for reading the second encryption key (Key2) from the cartridge memory 51 of the tape cartridge 50, Step S63 and Step By calculating the exclusive OR of the first encryption key read by 64 (Key1) and the second encryption key (Key2) executes a step S65 to generate a third cryptographic key (enckey).

次いで本バックアップシステム100は、前記ステップS65により生成した第3の暗号鍵を用いて磁気テープに記憶した暗号化データを復号化するステップS66と、該復号化したデータをリストア先の磁気ディスク装置113に書き込むステップS67と、これらステップS61からのデータの復号化及びリストアをテープ終了まで繰り返すステップ68とを実行することによって、暗号化データを復号化してリストアすることができる。   Next, the backup system 100 decrypts the encrypted data stored on the magnetic tape using the third encryption key generated in step S65, and restores the decrypted data to the restore destination magnetic disk device 113. The encrypted data can be decrypted and restored by executing the step S67 for writing to the data and the step 68 of repeating the decryption and restoration of the data from the step S61 until the end of the tape.

さて、本実施形態によるバックアップシステム100は、磁気テープに暗号化した暗号化データの暗号鍵を変更する場合、制御部121が、図6に示す如く、暗号鍵変更の要求を受領するステップS71と、この鍵変更が要求された対象のテープグループ番号のテープ本数を図3に示したテープ管理情報を参照して取得するステップS72と、該ステップS73により取得した情報からテープカートリッジを選択するステップS73と、テープグループ情報格納部115から第1の暗号鍵(Key1)を読み込むステップS74と、テープカートリッジ50のカートリッジメモリ51から第2の暗号鍵(Key2)を読み込むステップS75と、前記ステップS74及びステップS75により読み込んだ第1の暗号鍵(Key1)及び第2の暗号鍵(Key2)の排他的論理和を演算することによって第3の暗号鍵(EncKey)を生成するステップS76とを実行する。   When the backup system 100 according to the present embodiment changes the encryption key of the encrypted data encrypted on the magnetic tape, the control unit 121 receives a request for changing the encryption key as shown in FIG. Step S72 for obtaining the number of tapes of the target tape group number for which the key change is requested with reference to the tape management information shown in FIG. 3, and Step S73 for selecting a tape cartridge from the information obtained in Step S73. Step S74 for reading the first encryption key (Key1) from the tape group information storage unit 115; Step S75 for reading the second encryption key (Key2) from the cartridge memory 51 of the tape cartridge 50; The first encryption key (Key 1) read in S75 and the second It executes a step S76 to generate a third cryptographic key (enckey) by exclusive ORing No. key (Key2).

更に本実施形態によるバックアップシステム100は、乱数発生部112により新たなKey1’を生成するステップS77と、該ステップS77により生成したKey1’と以前のKey1とが同一か否かを判定し、同一の場合に前記ステップS77に戻るステップS78と、該ステップS78において同一でないと判定したとき、前記ステップS77で生成した第1の暗号鍵Key1’と前記ステップS76で生成した第3の暗号鍵(EncKey)との排他的論理和を演算することによって新たな第2の新暗号鍵(Key2’)を生成するステップS79と、前記ステップS77により生成した第1の新暗号鍵(Key1’)をテープグループ情報格納部115に保存するステップS80と、前記ステップS79により生成した第2の新暗号鍵(Key2’)をカートリッジメモリ51のテープ管理情報に書き込むステップS81と、前記ステップS72からの処理をテープ終了まで繰り返すステップS82とを実行する。   Furthermore, the backup system 100 according to the present embodiment determines whether or not the random number generation unit 112 generates a new Key1 ′ and whether the Key1 ′ generated in Step S77 is the same as the previous Key1. In this case, when it is determined in step S78 that the process returns to step S77 and they are not the same in step S78, the first encryption key Key1 ′ generated in step S77 and the third encryption key (EncKey) generated in step S76. Step S79 for generating a new second new encryption key (Key2 ') by calculating an exclusive OR with the tape group information and the first new encryption key (Key1') generated in Step S77. Step S80 stored in the storage unit 115 and the second generated by Step S79 Executing the step S81 to write the encryption key (Key2 ') to the tape management information of the cartridge memory 51, and a step S82 to repeat the processing from the step S72 to the tape ends.

このように本実施形態によるバックアップシステム100は、バックアップしたデータの暗号鍵の変更の指令を受けたとき、テープグループ情報格納部115に記憶したテープグループ情報(図2)に記憶させた第1の暗号鍵(Key1)を読み込む第1工程と、カートリッジメモリ51に記憶した第2の暗号鍵(Key2)を読み込む第2工程と、これら第1の暗号鍵(Key1)及び第2の暗号鍵(Key2)を排他的論理和演算によりテープ記録の際に使用した第3の暗号鍵を取得する第3工程と、新たな第1の新暗号鍵(Key1’)を生成する第4工程と、前記第3工程により取得した第3の暗号鍵と第4工程により生成した第1の新暗号鍵(Key1’)の排他的論理和演算により新たな第2の新暗号鍵(Key2’)を生成する第5工程と、前記第4工程により生成した第1の新暗号鍵(Key1’)をテープグループ情報格納部115に記憶する第6工程と、前記第5工程により生成した第2の新暗号鍵(Key2’)をカートリッジメモリ51に記憶する様に動作する。   As described above, when the backup system 100 according to the present embodiment receives an instruction to change the encryption key of the backed up data, the backup system 100 stores the first tape group information (FIG. 2) stored in the tape group information storage unit 115. A first step of reading the encryption key (Key1), a second step of reading the second encryption key (Key2) stored in the cartridge memory 51, and these first encryption key (Key1) and second encryption key (Key2) ) In the third step of acquiring the third encryption key used in the tape recording by exclusive OR operation, the fourth step of generating a new first new encryption key (Key1 ′), A new second new encryption key (Key2 ′) is generated by exclusive OR operation of the third encryption key acquired in the third step and the first new encryption key (Key1 ′) generated in the fourth step. A fifth step, a sixth step for storing the first new encryption key (Key1 ′) generated in the fourth step in the tape group information storage unit 115, and a second new encryption key generated in the fifth step. The operation is performed to store (Key2 ′) in the cartridge memory 51.

これら一連の動作によって本実施形態によるバックアップシステム100は、ディスクアレイ装置110のテープグループ情報格納部115に記憶したテープグループ情報に含まれる第1の暗号鍵と、テープカートリッジ50のカートリッジメモリ51に格納したテープ管理情報に含まれる第2暗号鍵とを用いて磁気テープに暗号化する際の第3の暗号鍵を生成することによって、仮にテープカートリッジが盗まれた場合であっても、第2の暗号鍵しか判読できないため、磁気テープに記録した暗号化データが復号されることを防止することができる。   Through these series of operations, the backup system 100 according to the present embodiment stores the first encryption key included in the tape group information stored in the tape group information storage unit 115 of the disk array device 110 and the cartridge memory 51 of the tape cartridge 50. Even if the tape cartridge is stolen by generating the third encryption key when encrypting the magnetic tape using the second encryption key included in the tape management information, the second encryption key is stored. Since only the encryption key can be read, it is possible to prevent the encrypted data recorded on the magnetic tape from being decrypted.

また本バックアップシステム100は、一部のテープカートリッジや管理コンピュータにバックアップしてあるテープグループ情報が漏洩、若しくは盗まれ、暗号鍵を変更する必要が生じた場合、新たな第1の新暗号鍵を生成し、第3の暗号鍵と第1の新暗号鍵を基に新たに第2の新暗号鍵を生成し、この新たに生成した第1及び第2の新暗号鍵を分散して記憶することによって、片方(第1又は第2の暗号鍵)が漏洩した時点で、第1と第2の暗号鍵を更新することで、変更後のもう片方がさらに漏洩したときに復号鍵を生成される事を防ぐことができる。   In addition, when the tape group information backed up to some tape cartridges or a management computer is leaked or stolen and the encryption key needs to be changed, the backup system 100 acquires a new first new encryption key. Generate a second new encryption key based on the third encryption key and the first new encryption key, and distribute and store the newly generated first and second new encryption keys. As a result, when one (first or second encryption key) leaks, the first and second encryption keys are updated, and a decryption key is generated when the other after the change is further leaked. Can be prevented.

またテープカートリッジを別個のバックアップシステムにリストアする際は、管理端末に記憶した第1の暗号鍵とテープカートリッジに記憶した第2の暗号鍵を用いて復号化用の第3の暗号鍵を生成することによって、データを復号化することができる。   When the tape cartridge is restored to a separate backup system, a third encryption key for decryption is generated using the first encryption key stored in the management terminal and the second encryption key stored in the tape cartridge. Thus, the data can be decrypted.

尚、前記実施形態においては、第2の暗号鍵をカートリッジメモリ51に記憶させる例を説明したが、本発明はこれに限られるものではなく、例えば磁気テープの終端に第2の新暗号鍵を記録するように構成しても良い。   In the above embodiment, the example in which the second encryption key is stored in the cartridge memory 51 has been described. However, the present invention is not limited to this, and for example, the second new encryption key is provided at the end of the magnetic tape. You may comprise so that it may record.

また前述の実施形態においては、暗号鍵を変更する場合、新たな第1の暗号鍵を生成し、第3の暗号鍵を基に新たな第2の暗号鍵を生成する例を説明したが、本発明はこれに限られるものではなく、例えば新たな第2の新暗号鍵を生成し、この第2の新暗号鍵と第3の暗号鍵とを基に新たな第1の新暗号鍵を生成するように構成しても良い。   In the above-described embodiment, when the encryption key is changed, a new first encryption key is generated, and a new second encryption key is generated based on the third encryption key. The present invention is not limited to this. For example, a new second new encryption key is generated, and a new first new encryption key is obtained based on the second new encryption key and the third encryption key. You may comprise so that it may produce | generate.

本発明の一実施形態によるバックアップシステムを含むコンピュータシステムを示す図。The figure which shows the computer system containing the backup system by one Embodiment of this invention. 本実施形態によるテープグループ情報を説明するための図。The figure for demonstrating the tape group information by this embodiment. 本実施形態によるテープ管理情報を説明するための図。The figure for demonstrating the tape management information by this embodiment. 本実施形態によるバックアップ時の動作フロー図。The operation | movement flowchart at the time of the backup by this embodiment. 本実施形態によるリストア時の動作フロー図。The operation | movement flowchart at the time of the restoration by this embodiment. 本実施形態による暗号鍵変更時の動作フローを示す図。The figure which shows the operation | movement flow at the time of the encryption key change by this embodiment.

符号の説明Explanation of symbols

10:ホスト端末、20:管理端末、50:テープカートリッジ、51:カートリッジメモリ、55:ロボット部、70:テープグループ、100:バックアップシステム、110:ディスクアレイ装置、111:制御部、112:乱数発生部、113:磁気ディスク装置、115:テープグループ情報格納部、56:テープドライブ、120:テープライブラリ装置、121:制御部。   10: Host terminal, 20: Management terminal, 50: Tape cartridge, 51: Cartridge memory, 55: Robot unit, 70: Tape group, 100: Backup system, 110: Disk array device, 111: Control unit, 112: Random number generation 113: Magnetic disk device 115: Tape group information storage unit 56: Tape drive 120: Tape library device 121: Control unit

Claims (9)

磁気ディスク装置に記憶したデータをボリューム単位に暗号化して磁気テープに記憶するバックアップシステムであって、
2進数で表されるバイナリデータにより構成される第1の暗号鍵及び該第1の暗号鍵と異なる値の第2の暗号鍵をランダムに発生する暗号鍵発生手段と、
前記第1の暗号鍵を含むテープグループ情報を記憶するテープグループ情報格納部と、
前記第2の暗号鍵を含むテープ管理情報を記憶し、前記磁気テープを収納するテープカートリッジに搭載されるカートリッジメモリと、
テープカートリッジの磁気テープに暗号化されたデータの記録再生を行うテープドライブと、
前記データの暗号化及び復号化並び磁気テープへのデータ記録再生を制御する制御部とを備え、
該制御部が、
前記第1の暗号鍵と第2の暗号鍵とを排他的論理和演算することにより第3の暗号鍵を生成する第1工程と、
該第1工程により生成した第3の暗号鍵を用いてデータを暗号化し、該暗号化したデータをテープドライブにより磁気テープに書き込む第2工程とを実行するバックアップシステム。
A backup system that encrypts data stored in a magnetic disk device in units of volumes and stores it on a magnetic tape,
Encryption key generating means for randomly generating a first encryption key composed of binary data represented in binary number and a second encryption key having a value different from the first encryption key;
A tape group information storage unit for storing tape group information including the first encryption key;
Storing tape management information including the second encryption key; and a cartridge memory mounted on a tape cartridge for storing the magnetic tape;
A tape drive for recording and reproducing encrypted data on the magnetic tape of the tape cartridge; and
A controller for controlling the data encryption / decryption and data recording / reproduction on the magnetic tape,
The control unit
A first step of generating a third encryption key by performing an exclusive OR operation on the first encryption key and the second encryption key;
A backup system that executes a second step of encrypting data using the third encryption key generated in the first step and writing the encrypted data onto a magnetic tape by a tape drive.
前記制御部が、
前記テープグループ情報格納部に記憶した第1の暗号鍵を含むテープグループ情報を読み込む第3工程と、
前記カートリッジメモリに記憶した第2の暗号鍵を含むテープ管理情報を読み込む第4工程と、
前記第3工程により読み込んだ第1の暗号鍵と前記第4工程により読み込んだ第2の暗号鍵との排他的論理和演算を行うことにより第3の暗号鍵を生成する第5工程と、
該第5工程により生成した第3の暗号鍵を用いてテープドライブにより暗号化データを読み込んで復号化する第6工程とを実行する請求項1記載のバックアップシステム。
The control unit is
A third step of reading tape group information including the first encryption key stored in the tape group information storage unit;
A fourth step of reading tape management information including the second encryption key stored in the cartridge memory;
A fifth step of generating a third encryption key by performing an exclusive OR operation between the first encryption key read in the third step and the second encryption key read in the fourth step;
The backup system according to claim 1, wherein a sixth step of reading and decrypting the encrypted data by a tape drive using the third encryption key generated in the fifth step is executed.
前記制御部が、
前記テープグループ情報格納部に記憶した第1の暗号鍵を含むテープグループ情報を読み込む第3工程と、
前記カートリッジメモリに記憶した第2の暗号鍵を含むテープ管理情報を読み込む第4工程と、
前記第3工程により読み込んだ第1の暗号鍵と前記第4工程により読み込んだ第2の暗号鍵との排他的論理和演算を行うことにより第3の暗号鍵を生成する第5工程と、
前記暗号鍵発生手段により新たな第1の新暗号鍵を生成する第6工程と、
前記第5工程により生成した第3の暗号鍵と前記第6工程により生成した第1の新暗号鍵との排他的論理和演算を行うことにより新たな第2の新暗号鍵を生成する第7工程と、
前記第6工程により生成した第1の新暗号鍵を含むテープグループ情報をテープグループ情報格納部に記憶する第8工程と、
前記第7工程により生成した第2の新暗号鍵を含むテープ管理情報を前記カートリッジメモリに記憶する第9工程とを実行する請求項1記載のバックアップシステム。
The control unit is
A third step of reading tape group information including the first encryption key stored in the tape group information storage unit;
A fourth step of reading tape management information including the second encryption key stored in the cartridge memory;
A fifth step of generating a third encryption key by performing an exclusive OR operation between the first encryption key read in the third step and the second encryption key read in the fourth step;
A sixth step of generating a new first new encryption key by the encryption key generating means;
A seventh new encryption key is generated by performing an exclusive OR operation on the third encryption key generated in the fifth step and the first new encryption key generated in the sixth step. Process,
An eighth step of storing tape group information including the first new encryption key generated in the sixth step in the tape group information storage unit;
The backup system according to claim 1, wherein a tape management information including the second new encryption key generated in the seventh step is stored in the cartridge memory.
前記制御部が、
前記テープグループ情報格納部に記憶した第1の暗号鍵を含むテープグループ情報を読み込む第3工程と、
前記カートリッジメモリに記憶した第2の暗号鍵を含むテープ管理情報を読み込む第4工程と、
前記第3工程により読み込んだ第1の暗号鍵と前記第4工程により読み込んだ第2の暗号鍵との排他的論理和演算を行うことにより第3の暗号鍵を生成する第5工程と、
前記暗号鍵発生手段により新たな第2の新暗号鍵を生成する第10工程と、
前記第5工程により生成した第3の暗号鍵と前記第10工程により生成した第2の新暗号鍵との排他的論理和演算を行うことにより新たな第1の新暗号鍵を生成する第11工程と、
前記第10工程により生成した第2の新暗号鍵を含むテープ管理情報を前記カートリッジメモリに記憶する第12工程と、
前記第11工程により生成した第1の新暗号鍵を含むテープグループ情報をテープグループ情報格納部に記憶する第13工程とを実行する請求項1記載のバックアップシステム。
The control unit is
A third step of reading tape group information including the first encryption key stored in the tape group information storage unit;
A fourth step of reading tape management information including the second encryption key stored in the cartridge memory;
A fifth step of generating a third encryption key by performing an exclusive OR operation between the first encryption key read in the third step and the second encryption key read in the fourth step;
A tenth step of generating a new second new encryption key by the encryption key generating means;
An eleventh for generating a new first new encryption key by performing an exclusive OR operation on the third encryption key generated in the fifth step and the second new encryption key generated in the tenth step. Process,
A twelfth step of storing tape management information including the second new encryption key generated in the tenth step in the cartridge memory;
The backup system according to claim 1, wherein the 13th step of storing tape group information including the first new encryption key generated in the eleventh step in a tape group information storage unit is executed.
前記第1の暗号鍵を含むテープグループ情報をテープグループ情報格納部から読み込んでバックアップ記憶を行う管理用コンピュータを備えた請求項1から4何れかに記載のバックアップシステム。   5. The backup system according to claim 1, further comprising a management computer that reads the tape group information including the first encryption key from the tape group information storage unit and performs backup storage. 2進数で表されるバイナリデータにより構成される第1の暗号鍵及び該第1の暗号鍵と異なる値の第2の暗号鍵をランダムに発生する暗号鍵発生手段と、前記第1の暗号鍵を含むテープグループ情報を記憶するテープグループ情報格納部と、前記第2の暗号鍵を含むテープ管理情報を記憶し、前記磁気テープを収納するテープカートリッジに搭載されるカートリッジメモリと、テープカートリッジの磁気テープに暗号化されたデータの記録再生を行うテープドライブと、前記データの暗号化及び復号化並び磁気テープへのデータ記録再生を制御する制御部とを備え、磁気ディスク装置に記憶したデータをボリューム単位に暗号化して磁気テープに記憶するバックアップシステムの暗号鍵変更方法であって、
該制御部が、
前記第1の暗号鍵と第2の暗号鍵とを排他的論理和演算することにより第3の暗号鍵を生成する第1工程と、
該第1工程により生成した第3の暗号鍵を用いてデータを暗号化し、該暗号化したデータをテープドライブにより磁気テープに書き込む第2工程と、
前記テープグループ情報格納部に記憶した第1の暗号鍵を含むテープグループ情報を読み込む第3工程と、
前記カートリッジメモリに記憶した第2の暗号鍵を含むテープ管理情報を読み込む第4工程と、
前記第3工程により読み込んだ第1の暗号鍵と前記第4工程により読み込んだ第2の暗号鍵との排他的論理和演算を行うことにより第3の暗号鍵を生成する第5工程と、
前記暗号鍵発生手段により新たな第1の新暗号鍵を生成する第6工程と、
前記第5工程により生成した第3の暗号鍵と前記第6工程により生成した第1の新暗号鍵との排他的論理和演算を行うことにより新たな第2の新暗号鍵を生成する第7工程と、
前記第6工程により生成した第1の新暗号鍵を含むテープグループ情報をテープグループ情報格納部に記憶する第8工程と、
前記第7工程により生成した第2の新暗号鍵を含むテープ管理情報を前記カートリッジメモリに記憶する第9工程とを実行する暗号鍵変更方法。
An encryption key generating means for randomly generating a first encryption key composed of binary data represented in binary number and a second encryption key having a value different from the first encryption key; and the first encryption key. A tape group information storage unit that stores tape group information including the tape group information, a cartridge memory that stores tape management information including the second encryption key, and that is mounted on the tape cartridge that stores the magnetic tape, and a magnetic field of the tape cartridge A tape drive for recording / reproducing the data encrypted on the tape and a control unit for controlling the data encryption / decryption and data recording / reproduction on the magnetic tape, and storing the data stored in the magnetic disk device in a volume A method for changing an encryption key of a backup system that encrypts a unit and stores it on a magnetic tape,
The control unit
A first step of generating a third encryption key by performing an exclusive OR operation on the first encryption key and the second encryption key;
A second step of encrypting data using the third encryption key generated in the first step, and writing the encrypted data onto a magnetic tape by a tape drive;
A third step of reading tape group information including the first encryption key stored in the tape group information storage unit;
A fourth step of reading tape management information including the second encryption key stored in the cartridge memory;
A fifth step of generating a third encryption key by performing an exclusive OR operation between the first encryption key read in the third step and the second encryption key read in the fourth step;
A sixth step of generating a new first new encryption key by the encryption key generating means;
A seventh new encryption key is generated by performing an exclusive OR operation on the third encryption key generated in the fifth step and the first new encryption key generated in the sixth step. Process,
An eighth step of storing tape group information including the first new encryption key generated in the sixth step in the tape group information storage unit;
And a ninth step of storing tape management information including the second new encryption key generated in the seventh step in the cartridge memory.
2進数で表されるバイナリデータにより構成される第1の暗号鍵及び該第1の暗号鍵と異なる値の第2の暗号鍵をランダムに発生する暗号鍵発生手段と、前記第1の暗号鍵を含むテープグループ情報を記憶するテープグループ情報格納部と、前記第2の暗号鍵を含むテープ管理情報を記憶し、前記磁気テープを収納するテープカートリッジに搭載されるカートリッジメモリと、テープカートリッジの磁気テープに暗号化されたデータの記録再生を行うテープドライブと、前記データの暗号化及び復号化並び磁気テープへのデータ記録再生を制御する制御部とを備え、磁気ディスク装置に記憶したデータをボリューム単位に暗号化して磁気テープに記憶するバックアップシステムの暗号鍵変更方法であって、
該制御部が、
前記第1の暗号鍵と第2の暗号鍵とを排他的論理和演算することにより第3の暗号鍵を生成する第1工程と、
該第1工程により生成した第3の暗号鍵を用いてデータを暗号化し、該暗号化したデータをテープドライブにより磁気テープに書き込む第2工程と、
前記テープグループ情報格納部に記憶した第1の暗号鍵を含むテープグループ情報を読み込む第3工程と、
前記カートリッジメモリに記憶した第2の暗号鍵を含むテープ管理情報を読み込む第4工程と、
前記第3工程により読み込んだ第1の暗号鍵と前記第4工程により読み込んだ第2の暗号鍵との排他的論理和演算を行うことにより第3の暗号鍵を生成する第5工程と、
前記暗号鍵発生手段により新たな第2の新暗号鍵を生成する第10工程と、
前記第5工程により生成した第3の暗号鍵と前記第10工程により生成した第2の新暗号鍵との排他的論理和演算を行うことにより新たな第1の新暗号鍵を生成する第11工程と、
前記第10工程により生成した第2の新暗号鍵を含むテープ管理情報を前記カートリッジメモリに記憶する第12工程と、
前記第11工程により生成した第1の新暗号鍵を含むテープグループ情報をテープグループ情報格納部に記憶する第13工程とを実行する暗号鍵変更方法。
An encryption key generating means for randomly generating a first encryption key composed of binary data represented in binary number and a second encryption key having a value different from the first encryption key; and the first encryption key. A tape group information storage unit that stores tape group information including the tape group information, a cartridge memory that stores tape management information including the second encryption key, and that is mounted on the tape cartridge that stores the magnetic tape, and a magnetic field of the tape cartridge A tape drive for recording / reproducing the data encrypted on the tape and a control unit for controlling the data encryption / decryption and data recording / reproduction on the magnetic tape, and storing the data stored in the magnetic disk device in a volume A method for changing an encryption key of a backup system that encrypts a unit and stores it on a magnetic tape,
The control unit
A first step of generating a third encryption key by performing an exclusive OR operation on the first encryption key and the second encryption key;
A second step of encrypting data using the third encryption key generated in the first step, and writing the encrypted data onto a magnetic tape by a tape drive;
A third step of reading tape group information including the first encryption key stored in the tape group information storage unit;
A fourth step of reading tape management information including the second encryption key stored in the cartridge memory;
A fifth step of generating a third encryption key by performing an exclusive OR operation between the first encryption key read in the third step and the second encryption key read in the fourth step;
A tenth step of generating a new second new encryption key by the encryption key generating means;
An eleventh for generating a new first new encryption key by performing an exclusive OR operation on the third encryption key generated in the fifth step and the second new encryption key generated in the tenth step. Process,
A twelfth step of storing tape management information including the second new encryption key generated in the tenth step in the cartridge memory;
And a thirteenth step of storing the tape group information including the first new encryption key generated in the eleventh step in the tape group information storage unit.
前記バックアップシステムが、前記第1の暗号鍵を含むテープグループ情報をテープグループ情報格納部から読み込んでバックアップ記憶を行う管理用コンピュータを備え、
前記制御部が、
前記第3工程に代えて第1の暗号鍵を含むテープグループ情報を管理用コンピュータから読み込む第14工程とを実行する請求項6記載の暗号化方法。
The backup system includes a management computer that reads tape group information including the first encryption key from a tape group information storage unit and performs backup storage;
The control unit is
The encryption method according to claim 6, wherein, instead of the third step, a fourteenth step of reading tape group information including a first encryption key from a management computer is executed.
前記バックアップシステムが、前記第2の暗号鍵を含むテープ管理情報をカートリッジメモリから読み込んでバックアップ記憶を行う管理用コンピュータを備え、
前記制御部が、
前記第3工程に代えて第1の暗号鍵を含むテープグループ情報を管理用コンピュータから読み込む第15工程とを実行する請求項7記載の暗号化方法。
The backup system includes a management computer that reads tape management information including the second encryption key from a cartridge memory and performs backup storage;
The control unit is
8. The encryption method according to claim 7, wherein, in place of the third step, a fifteenth step of reading tape group information including a first encryption key from a management computer is executed.
JP2008304069A 2008-11-28 2008-11-28 Backup system and method of changing encryption key of the same Withdrawn JP2010130459A (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2008304069A JP2010130459A (en) 2008-11-28 2008-11-28 Backup system and method of changing encryption key of the same

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2008304069A JP2010130459A (en) 2008-11-28 2008-11-28 Backup system and method of changing encryption key of the same

Publications (1)

Publication Number Publication Date
JP2010130459A true JP2010130459A (en) 2010-06-10

Family

ID=42330491

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2008304069A Withdrawn JP2010130459A (en) 2008-11-28 2008-11-28 Backup system and method of changing encryption key of the same

Country Status (1)

Country Link
JP (1) JP2010130459A (en)

Cited By (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US10313119B2 (en) 2014-03-07 2019-06-04 Kabushiki Kaisha Toshiba Data management device, system, re-encryption device, data sharing device, and storage medium
JP2021141524A (en) * 2020-03-09 2021-09-16 三菱電機インフォメーションシステムズ株式会社 Decryption system

Cited By (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US10313119B2 (en) 2014-03-07 2019-06-04 Kabushiki Kaisha Toshiba Data management device, system, re-encryption device, data sharing device, and storage medium
JP2021141524A (en) * 2020-03-09 2021-09-16 三菱電機インフォメーションシステムズ株式会社 Decryption system
JP6997821B2 (en) 2020-03-09 2022-01-18 三菱電機インフォメーションシステムズ株式会社 Decryption system

Similar Documents

Publication Publication Date Title
US7559088B2 (en) Method and apparatus for deleting data upon expiration
JP4065112B2 (en) Method and apparatus for encryption and decryption in a remote data storage system.
US8635461B2 (en) Retrieval and display of encryption labels from an encryption key manager certificate ID attached to key certificate
US8341425B2 (en) Storage device and its control method
JP4941556B2 (en) ENCRYPTION DEVICE, ENCRYPTION METHOD, AND ENCRYPTION PROGRAM
US20080063209A1 (en) Distributed key store
JP5134894B2 (en) Storage apparatus and encryption key changing method
US20080063197A1 (en) Storing encrypted data keys to a tape to allow a transport mechanism
US20090048976A1 (en) Protecting Stored Data From Traffic Analysis
JP4698840B2 (en) Method and system for providing copy protection on a storage medium and storage medium used in such a system
JP2007234003A (en) Portable storage device and data management method thereof
JP4855272B2 (en) Content duplication apparatus and content duplication method
US20080063198A1 (en) Storing EEDKS to tape outside of user data area
JP2007034487A (en) Information processor, its control method, and computer program
JP3773697B2 (en) Information recording method to make media specific information movable
US8590042B2 (en) Storage system, and encryption key management method and encryption key management program thereof
JP6111427B2 (en) Portable recording medium, system including portable recording medium, and data recovery method for portable recording medium
JP4560086B2 (en) Content data recording / reproducing apparatus
JP2010130459A (en) Backup system and method of changing encryption key of the same
JP5532516B2 (en) Storage apparatus and encryption key changing method
JP2006065503A (en) Recording medium storing right information, information processor, and method for managing right information
JP4688558B2 (en) Content management system, content management apparatus and content management method
JP2009163560A (en) Digital data recording device
JP2006004068A (en) Disk system
GB2431250A (en) Data transfer system

Legal Events

Date Code Title Description
A300 Application deemed to be withdrawn because no request for examination was validly filed

Free format text: JAPANESE INTERMEDIATE CODE: A300

Effective date: 20120207