Oracle Native Network Encryption
Amazon RDS es compatible con el cifrado de red nativo (NNE, Native Network Encryption) de Oracle. Con la opción NATIVE_NETWORK_ENCRYPTION, puede cifrar datos durante su tránsito hacia y desde una instancia de base de datos. Amazon RDS es compatible con NNE para todas las ediciones de Oracle Database.
Esta guía no tiene el propósito de ofrecerle una descripción detallada del cifrado de red nativo de Oracle, pero sí que debe comprender los puntos fuertes y los puntos débiles de cada algoritmo y cada clave antes de decidirse por una solución para su implementación. Para obtener más información sobre los algoritmos y las claves disponibles a través del cifrado de red nativo de Oracle, consulte Configuring network data encryption and integrity
nota
Es posible utilizar Native Network Encryption o Secure Sockets Layer, pero no ambas opciones. Para obtener más información, consulte Capa de conexión segura de Oracle.
Verificación de que la opción NNE se encuentre activa
Tras conectarse a la instancia de base de datos, consulte V$SESSION_CONNECT_INFO para la sesión para confirmar que el cifrado de red nativo está activo:
SELECT NETWORK_SERVICE_BANNER FROM V$SESSION_CONNECT_INFO WHERE SID = SYS_CONTEXT('USERENV', 'SID');
si NNE está activo, los resultados incluyen un banner que contiene encryption service adapter. El texto del banner muestra el algoritmo negociado, por ejemplo AES256. Si la suma de comprobación también está habilitada, los resultados incluyen un banner crypto-checksumming service adapter. Si la consulta no devuelve el banner del adaptador del servicio de cifrado, la conexión no utiliza el cifrado de red nativo.