本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。
Oracle 原生網路加密
Amazon RDS 支援 Oracle 原生網路加密 (NNE)。使用 NATIVE_NETWORK_ENCRYPTION 選項,您可以在資料移入和移出資料庫執行個體時加密資料。Amazon RDS 可支援 Oracle 資料庫所有版本的 NNE。
Oracle 原生網路加密的詳細討論超出本指南的範圍,但是在決定要使用哪個解決方案進行部署之前,您應該瞭解每一個演算法和金鑰的優缺點。如需透過 Oracle 原生網路加密提供的演算法和金鑰的相關資訊,請參閱 Oracle 文件中的設定網路資料加密和完整性
注意
您可以使用原生網路加密或 Secure Sockets Layer,但不能同時使用兩者。如需詳細資訊,請參閱Oracle Secure Sockets Layer。
主題
驗證 NNE 是否作用中
連線至資料庫執行個體後,V$SESSION_CONNECT_INFO請查詢工作階段以確認原生網路加密作用中:
SELECT NETWORK_SERVICE_BANNER FROM V$SESSION_CONNECT_INFO WHERE SID = SYS_CONTEXT('USERENV', 'SID');
如果 NNE 處於作用中狀態,則結果會包含包含 的橫幅encryption service adapter。橫幅文字會顯示交涉演算法,例如 AES256。如果也啟用了檢查總和,則結果會包含crypto-checksumming service adapter橫幅。如果查詢未傳回加密服務轉接器橫幅,表示連線未使用原生網路加密。