

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

# Oracle NNE (Native Network Encryption)
<a name="Appendix.Oracle.Options.NetworkEncryption"></a>

Amazon RDS prend en charge le chiffrement Oracle NNE. Avec l’option `NATIVE_NETWORK_ENCRYPTION`, vous pouvez chiffrer les données lors de leur déplacement vers ou depuis une instance de base de données. Amazon RDS prend en charge NNE pour toutes les éditions de base de données Oracle.

Une présentation détaillée d'Oracle NNE dépasse le propos de ce guide, mais vous devez bien comprendre les points forts et les points faibles de chaque algorithme et de chaque clé avant de choisir une solution pour votre déploiement. Pour plus d'informations sur les algorithmes et les clés disponibles via le chiffrement réseau natif Oracle, voir [Configuration du chiffrement et de l'intégrité des données réseau](https://docs.oracle.com/en/database/oracle/oracle-database/19/asoag/configuring-network-data-encryption-and-integrity.html) dans la documentation Oracle. Pour plus d'informations sur la sécurité d' AWS , consultez le [Centre de sécuritéAWS](https://aws.amazon.com/security).

**Note**  
Vous pouvez utiliser le chiffrement réseau natif ou le protocole SSL (Secure Sockets Layer), mais pas les deux. Pour de plus amples informations, veuillez consulter [Oracle Secure Sockets Layer (SSL)](Appendix.Oracle.Options.SSL.md). 

**Topics**
+ [Paramètres de l’option NATIVE\_NETWORK\_ENCRYPTION](Oracle.Options.NNE.Options.md)
+ [Ajout de l’option NATIVE\_NETWORK\_ENCRYPTION](Oracle.Options.NNE.Add.md)
+ [Vérifier que NNE est actif](#Oracle.Options.NNE.Verify)
+ [Définition des valeurs NNE dans sqlnet.ora](Oracle.Options.NNE.Using.md)
+ [Modification des paramètres de l’option NATIVE\_NETWORK\_ENCRYPTION](Oracle.Options.NNE.ModifySettings.md)
+ [Suppression de l’option NATIVE\_NETWORK\_ENCRYPTION](Oracle.Options.NNE.Remove.md)

## Vérifier que NNE est actif
<a name="Oracle.Options.NNE.Verify"></a>

Après vous être connecté à votre instance de base de données, `V$SESSION_CONNECT_INFO` demandez à votre session de confirmer que le chiffrement réseau natif est actif :

```
SELECT NETWORK_SERVICE_BANNER
FROM V$SESSION_CONNECT_INFO
WHERE SID = SYS_CONTEXT('USERENV', 'SID');
```

Si NNE est actif, les résultats incluent une bannière contenant`encryption service adapter`. Le texte de la bannière montre l'algorithme négocié, par exemple`AES256`. Si le checksumming est également activé, les résultats incluent une `crypto-checksumming service adapter` bannière. Si la requête ne renvoie aucune bannière d'adaptateur de service de chiffrement, cela signifie que la connexion n'utilise pas le chiffrement réseau natif.