

# Oracle Native Network Encryption
<a name="Appendix.Oracle.Options.NetworkEncryption"></a>

Amazon RDS es compatible con el cifrado de red nativo (NNE, Native Network Encryption) de Oracle. Con la opción `NATIVE_NETWORK_ENCRYPTION`, puede cifrar datos durante su tránsito hacia y desde una instancia de base de datos. Amazon RDS es compatible con NNE para todas las ediciones de Oracle Database.

Esta guía no tiene el propósito de ofrecerle una descripción detallada del cifrado de red nativo de Oracle, pero sí que debe comprender los puntos fuertes y los puntos débiles de cada algoritmo y cada clave antes de decidirse por una solución para su implementación. Para obtener más información sobre los algoritmos y las claves disponibles a través del cifrado de red nativo de Oracle, consulte [Configuring network data encryption and integrity](https://docs.oracle.com/en/database/oracle/oracle-database/19/asoag/configuring-network-data-encryption-and-integrity.html) en la documentación de Oracle. Para obtener más información sobre la seguridad de AWS, consulte el [centro de seguridad de AWS](https://aws.amazon.com/security).

**nota**  
Es posible utilizar Native Network Encryption o Secure Sockets Layer, pero no ambas opciones. Para obtener más información, consulte [Capa de conexión segura de Oracle](Appendix.Oracle.Options.SSL.md). 

**Topics**
+ [Configuración de la opción NATIVE\_NETWORK\_ENCRYPTION](Oracle.Options.NNE.Options.md)
+ [Adición de la opción NATIVE\_NETWORK\_ENCRYPTION](Oracle.Options.NNE.Add.md)
+ [Verificación de que la opción NNE se encuentre activa](#Oracle.Options.NNE.Verify)
+ [Establecimiento de valores de NNE en sqlnet.ora](Oracle.Options.NNE.Using.md)
+ [Modificación de la configuración de la opción NATIVE\_NETWORK\_ENCRYPTION](Oracle.Options.NNE.ModifySettings.md)
+ [Eliminación de la opción NATIVE\_NETWORK\_ENCRYPTION](Oracle.Options.NNE.Remove.md)

## Verificación de que la opción NNE se encuentre activa
<a name="Oracle.Options.NNE.Verify"></a>

Tras conectarse a la instancia de base de datos, consulte `V$SESSION_CONNECT_INFO` para la sesión para confirmar que el cifrado de red nativo está activo:

```
SELECT NETWORK_SERVICE_BANNER
FROM V$SESSION_CONNECT_INFO
WHERE SID = SYS_CONTEXT('USERENV', 'SID');
```

si NNE está activo, los resultados incluyen un banner que contiene `encryption service adapter`. El texto del banner muestra el algoritmo negociado, por ejemplo `AES256`. Si la suma de comprobación también está habilitada, los resultados incluyen un banner `crypto-checksumming service adapter`. Si la consulta no devuelve el banner del adaptador del servicio de cifrado, la conexión no utiliza el cifrado de red nativo.