Oracle 本机网络加密
Amazon RDS 支持 Oracle 本机网络加密 (NNE)。利用 NATIVE_NETWORK_ENCRYPTION 选项,您可以在数据进出数据库实例时对数据进行加密。Amazon RDS 支持所有版本的 Oracle Database 的 NNE。
详细讨论 Oracle Native Network Encryption 超出了本指南的范围,但在您确定部署解决方案前,应该了解每个算法和密钥的优缺点。有关通过 Oracle 本机网络加密提供的算法和密钥的信息,请参阅 Oracle 文档中的 Configuring network data encryption and integrity
注意
您可以使用本机网络加密或安全套接字层,但不能同时使用二者。有关更多信息,请参阅 Oracle 安全套接字层。
主题
验证 NNE 是否处于活动状态
连接到数据库实例后,查询会话的 V$SESSION_CONNECT_INFO,以确认原生网络加密处于活动状态:
SELECT NETWORK_SERVICE_BANNER FROM V$SESSION_CONNECT_INFO WHERE SID = SYS_CONTEXT('USERENV', 'SID');
如果 NNE 处于活动状态,则结果将包括含有 encryption service adapter 的横幅。横幅文本显示协商的算法,例如 AES256。如果还启用了校验和,则结果将包含 crypto-checksumming service adapter 横幅。如果查询未返回任何加密服务适配器横幅,则连接未使用原生网络加密。