

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

# Oracle native network encryption
<a name="Appendix.Oracle.Options.NetworkEncryption"></a>

Amazon RDS supporta Native Network Encryption (NNE) di Oracle. Con l’opzione `NATIVE_NETWORK_ENCRYPTION`, puoi crittografare i dati quando vengono spostati da e verso un’istanza database. Amazon RDS supporta NNE per tutte le edizioni di Oracle Database.

Una descrizione dettagliata di NNE di Oracle non rientra nell'ambito di questa guida, ma è necessario conoscere i vantaggi e gli svantaggi di ogni algoritmo e chiave prima di scegliere una soluzione per la distribuzione. Per informazioni sugli algoritmi e le chiavi disponibili tramite la crittografia di rete nativa Oracle, vedere [Configurazione della crittografia e dell'integrità dei dati di rete nella documentazione](https://docs.oracle.com/en/database/oracle/oracle-database/19/asoag/configuring-network-data-encryption-and-integrity.html) Oracle. Per ulteriori informazioni sulla sicurezza AWS , consulta il [Centro di Sicurezza AWS](https://aws.amazon.com/security).

**Nota**  
Puoi utilizzare Secure Sockets Layer o Native Network Encryption, ma non entrambi. Per ulteriori informazioni, consulta [Oracle Secure Sockets Layer](Appendix.Oracle.Options.SSL.md). 

**Topics**
+ [Impostazioni dell’opzione NATIVE\_NETWORK\_ENCRYPTION](Oracle.Options.NNE.Options.md)
+ [Aggiunta dell’opzione NATIVE\_NETWORK\_ENCRYPTION](Oracle.Options.NNE.Add.md)
+ [Verifica che NNE sia attivo](#Oracle.Options.NNE.Verify)
+ [Impostazione dei valori NNE in sqlnet.ora](Oracle.Options.NNE.Using.md)
+ [Modifica delle impostazioni dell’opzione NATIVE\_NETWORK\_ENCRYPTION](Oracle.Options.NNE.ModifySettings.md)
+ [Rimozione dell’opzione NATIVE\_NETWORK\_ENCRYPTION](Oracle.Options.NNE.Remove.md)

## Verifica che NNE sia attivo
<a name="Oracle.Options.NNE.Verify"></a>

Dopo la connessione all'istanza DB, richiedi la sessione `V$SESSION_CONNECT_INFO` per confermare che la crittografia di rete nativa sia attiva:

```
SELECT NETWORK_SERVICE_BANNER
FROM V$SESSION_CONNECT_INFO
WHERE SID = SYS_CONTEXT('USERENV', 'SID');
```

Se NNE è attivo, i risultati includono un banner che contiene`encryption service adapter`. Il testo del banner mostra, ad esempio, l'algoritmo negoziato. `AES256` Se è abilitato anche il checksumming, i risultati includono un banner. `crypto-checksumming service adapter` Se la query non restituisce alcun banner relativo all'adattatore del servizio di crittografia, la connessione non utilizza la crittografia di rete nativa.