Oracle 本机网络加密 - Amazon Relational Database Service

View a markdown version of this page

Oracle 本机网络加密 - Amazon Relational Database Service

Oracle 本机网络加密

Amazon RDS 支持 Oracle 本机网络加密 (NNE)。利用 NATIVE_NETWORK_ENCRYPTION 选项,您可以在数据进出数据库实例时对数据进行加密。Amazon RDS 支持所有版本的 Oracle Database 的 NNE。

详细讨论 Oracle Native Network Encryption 超出了本指南的范围,但在您确定部署解决方案前,应该了解每个算法和密钥的优缺点。有关通过 Oracle 本机网络加密提供的算法和密钥的信息,请参阅 Oracle 文档中的 Configuring network data encryption and integrity。有关AWS安全性的更多信息,请参阅AWS安全中心

注意

您可以使用本机网络加密或安全套接字层,但不能同时使用二者。有关更多信息,请参阅 Oracle 安全套接字层

验证 NNE 是否处于活动状态

连接到数据库实例后,查询会话的 V$SESSION_CONNECT_INFO,以确认原生网络加密处于活动状态:

SELECT NETWORK_SERVICE_BANNER FROM V$SESSION_CONNECT_INFO WHERE SID = SYS_CONTEXT('USERENV', 'SID');

如果 NNE 处于活动状态,则结果将包括含有 encryption service adapter 的横幅。横幅文本显示协商的算法,例如 AES256。如果还启用了校验和,则结果将包含 crypto-checksumming service adapter 横幅。如果查询未返回任何加密服务适配器横幅,则连接未使用原生网络加密。