Criptografia do repositório de migração

Este artigo discute as opções da USMT (Ferramenta de Migração de Estado do Usuário) para criptografia do repositório de migração a fim de proteger a integridade dos dados do usuário durante uma migração.

Opções de criptografia da USMT

A USMT permite suporte para algoritmos de criptografia mais fortes, chamados AES (Advanced Encryption Standard), em várias opções de nível de bit. AES é uma especificação do NIST (Instituto Nacional de Padrões e Tecnologia) para a criptografia de dados eletrônicos.

O algoritmo de criptografia escolhido deve ser especificado para os comandos e para que esses comandos possam criar ou ler o repositório durante a ScanState.exe criptografia e a LoadState.exe descriptografia. Os novos algoritmos de criptografia podem ser especificados nas ScanState.exe linhas de comando e LoadState.exe nas linhas de comando usando as /encryptopções de linha de comando :encryption_strength e :/decryptencryption_strength. Todas as APIs (interfaces de programação de aplicativos) de criptografia usadas pela USMT estão disponíveis nas versões atualmente suportadas do Windows. No entanto, as restrições de exportação podem limitar o conjunto de algoritmos disponíveis para computadores em determinados locais. O UsmtUtils.exe arquivo pode ser usado para determinar quais algoritmos de criptografia estão disponíveis para as localidades dos computadores antes do início da migração.

A tabela a seguir descreve as opções de criptografia de linha de comando na USMT.

Componente Opção Descrição
ScanState /encrypt<AES, AES_128, AES_192, AES_256, 3DES 3DES_112> Essa opção e argumento especificam que o repositório de migração é criptografado e qual algoritmo usar. Quando o argumento do algoritmo não é fornecido, a ferramenta ScanState emprega o algoritmo 3DES .
LoadState /decrypt<AES, AES_128, AES_192, AES_256, 3DES 3DES_112> Essa opção e argumento especificam que o repositório deve ser descriptografado e qual algoritmo usar. Quando o argumento do algoritmo não é fornecido, a ferramenta LoadState emprega o algoritmo 3DES .

Importante

Alguns algoritmos de criptografia podem não estar disponíveis em alguns sistemas. Quais algoritmos estão disponíveis podem ser verificados executando o UsmtUtils.exe comando com a /ec opção. Para obter mais informações, consulte Sintaxe de UsmtUtils.