IBM i 資料保護與加密解決方案-Powertech Encryption|陽鵬資訊|Fortra
免改 Code、免動 Schema!全方位 IBM i 欄位/IFS 加密與原生金鑰管理方案
「底層自動加密,應用程式原始碼不動!Powertech Encryption 讓 IBM i 核心資安無痛升級。」
隨著法規對個人隱私與金融數據的要求日益嚴苛,傳統針對 IBM i(iSeries / AS/400)的加密專案往往耗費數月修改應用程式原始碼、調整欄位長度(Schema Expansion),既耗時又伴隨高風險。
Powertech Encryption 徹底打破技術瓶頸。透過底層自動化技術與直覺式原生選單,企業能夠在完全不變動現有應用程式原始碼的條件下,快速完成資料庫欄位、IFS 檔案與系統備份的全面加密。這是一套通過全球金檢實證的標準防護方案,能顯著縮短 PCI DSS、HIPAA、SOX 等嚴格法規的稽核時程。

【核心功能與技術優勢】
一、 欄位與 IFS 檔案加密 (Field & IFS Encryption)
利用創新的「欄位加密註冊表」技術,在後台指定即可一鍵完成批次加密,並在後續資料異動(Insert/Update)時自動執行背景加密,完全不干涉既有程式運作。
-
符合 NIST 標準: 支援 AES(最高 256 位元)與 TDES 演算法,全面覆蓋信用卡號 (PAN)、醫療個資與財務數據。
-
全格式 IFS 防護: 指令驅動加密 IFS 中的串流檔案,支援 PDF、TXT、CSV、XLS 等多種格式。
-
精細權限與動態遮罩: 嚴格執行「使用者級」存取控制,未獲授權的管理員也只能檢視局部屏蔽(Masked)的資料。
二、 原生進階金鑰管理 (Key Management)
完全原生於 IBM i 環境,將政策控制、加密與審計軌跡無縫接軌,禁止任何人直接檢索原始金鑰值。
-
嚴格的合規政策: 支援雙重控制(Dual Control)與職責分離(Separation of Duties)政策。
-
多層級防護: 以隨機生成的資料金鑰 (DEK) 保護資料,再由主加密金鑰 (MEK) 多層級加密保管;LPAR 分割區遷移至新硬體時 MEK 會自動調整。
-
跨平台無縫共享: 提供標準介面,可與 Windows、Linux、AIX 及 POS 系統安全共享金鑰。
三、 純軟體式備份加密 (Backup Encryption)
無須採購任何加密磁帶機或昂貴設備,直接使用企業現有的磁帶驅動器或 IFS 即可運作,大幅降低災害復原(DR)成本。
-
流程無縫整合: 可快速包裝並封裝進現有的 CL 程式、BRMS 或排程管理程序中。
-
空間與時間最佳化: 備份時直接在記憶體中執行加密寫入,不產生中間暫存檔(Intermediate Save Files)。
四、 中央令牌化技術 (Tokenization)
縮減 PCI DSS 稽核範圍的最佳解法。將敏感個資(如卡號)替換為唯一的 Token,真實資料則加密集中儲存於 IBM i 中央伺服器。
-
HTTPS 安全傳輸: 透過標準 HTTPS 安全協定,全面支援 Windows、Linux、AIX 等異質平台遠端連線。
五、 滴水不漏的審計日誌 (Audit Trails)
提供近乎苛求的完整稽核軌跡,無論是政策異動、金鑰變更、未授權存取還是資料解密,系統皆會即時生成審計日誌。
-
精準記錄上下文: 完整保存使用者 ID、時間、工作資訊(Job Info)與金鑰,並可整合發送至 QSYSOPR、QAUDJRN 或中央 SYSLOG。
【案例見證】
「Powertech Encryption 在背景默默、穩定地運作了幾個月。前陣子因業務需求需追加新檔案的欄位加密,整個過程輕鬆到不可思議。這款產品的底層架構設計得非常漂亮,不僅導入簡易,更完美滿足了我們為達到 PCI 合規所需的所有數據加密需求。」
—— * Tommy Sellers / Will Crowe, Love's Travel Stops and Country Stores*

