View a markdown version of this page

Oracle 原生網路加密 - Amazon Relational Database Service

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

Oracle 原生網路加密

Amazon RDS 支援 Oracle 原生網路加密 (NNE)。使用 NATIVE_NETWORK_ENCRYPTION 選項,您可以在資料移入和移出資料庫執行個體時加密資料。Amazon RDS 可支援 Oracle 資料庫所有版本的 NNE。

Oracle 原生網路加密的詳細討論超出本指南的範圍,但是在決定要使用哪個解決方案進行部署之前,您應該瞭解每一個演算法和金鑰的優缺點。如需透過 Oracle 原生網路加密提供的演算法和金鑰的相關資訊,請參閱 Oracle 文件中的設定網路資料加密和完整性。如需 AWS 安全性的詳細資訊,請造訪 AWS 安全中心

注意

您可以使用原生網路加密或 Secure Sockets Layer,但不能同時使用兩者。如需詳細資訊,請參閱Oracle Secure Sockets Layer

驗證 NNE 是否作用中

連線至資料庫執行個體後,V$SESSION_CONNECT_INFO請查詢工作階段以確認原生網路加密作用中:

SELECT NETWORK_SERVICE_BANNER FROM V$SESSION_CONNECT_INFO WHERE SID = SYS_CONTEXT('USERENV', 'SID');

如果 NNE 處於作用中狀態,則結果會包含包含 的橫幅encryption service adapter。橫幅文字會顯示交涉演算法,例如 AES256。如果也啟用了檢查總和,則結果會包含crypto-checksumming service adapter橫幅。如果查詢未傳回加密服務轉接器橫幅,表示連線未使用原生網路加密。