

# Oracle Native Network Encryption
<a name="Appendix.Oracle.Options.NetworkEncryption"></a>

O Amazon RDS oferece suporte para a Oracle Native Network Encryption (NNE). Com a opção `NATIVE_NETWORK_ENCRYPTION`, é possível criptografar dados à medida que eles entram e saem de uma instância de banco de dados. O Amazon RDS é compatível com a NNE para todas as edições do Oracle Database.

Uma discussão detalhada sobre a Oracle Native Network Encryption está além do escopo deste guia, mas você deve compreender os pontos fortes e fracos de cada algoritmo e chave antes de decidir sobre uma solução para a sua implantação. Para ter informações sobre os algoritmos e as chaves que estão disponíveis por meio da criptografia de rede nativa Oracle, consulte [Configuring network data encryption and integrity](https://docs.oracle.com/en/database/oracle/oracle-database/19/asoag/configuring-network-data-encryption-and-integrity.html), na documentação da Oracle. Para ter mais informações sobre a segurança da AWS, consulte a [Central de Segurança da AWS](https://aws.amazon.com/security).

**nota**  
Você pode usar a Native Network Encryption ou a Secure Sockets Layer, mas não ambas. Para obter mais informações, consulte [Oracle Secure Sockets Layer](Appendix.Oracle.Options.SSL.md). 

**Topics**
+ [Configurações da opção NATIVE\_NETWORK\_ENCRYPTION](Oracle.Options.NNE.Options.md)
+ [Adicionar a opção NATIVE\_NETWORK\_ENCRYPTION](Oracle.Options.NNE.Add.md)
+ [Verificar se a NNE está ativa](#Oracle.Options.NNE.Verify)
+ [Como definir valores de NNE no sqlnet.ora](Oracle.Options.NNE.Using.md)
+ [Modificar a configurações da opção NATIVE\_NETWORK\_ENCRYPTION](Oracle.Options.NNE.ModifySettings.md)
+ [Remover a opção NATIVE\_NETWORK\_ENCRYPTION](Oracle.Options.NNE.Remove.md)

## Verificar se a NNE está ativa
<a name="Oracle.Options.NNE.Verify"></a>

Após se conectar à instância de banco de dados, consulte `V$SESSION_CONNECT_INFO` para a sua sessão e confirme se a criptografia de rede nativa está ativa:

```
SELECT NETWORK_SERVICE_BANNER
FROM V$SESSION_CONNECT_INFO
WHERE SID = SYS_CONTEXT('USERENV', 'SID');
```

Se a NNE estiver ativa, os resultados incluirão um banner que contém `encryption service adapter`. O texto do banner mostra o algoritmo negociado, por exemplo, `AES256`. Se a verificação de integridade também estiver habilitada, os resultados incluirão um banner `crypto-checksumming service adapter`. Se a consulta não retornar um banner do adaptador de serviço de criptografia, a conexão não está usando criptografia de rede nativa.