Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Oracle Native Network Encryption
Amazon RDS unterstützt Oracle Native Network Encryption (NNE). Mit der Option NATIVE_NETWORK_ENCRYPTION können Sie Daten für die Übertragung von und auf die DB-Instance verschlüsseln. Amazon RDS unterstützt NNE für alle Editionen von Oracle Database.
Eine detaillierte Beschreibung von Oracle Native Network Encryption geht über den Rahmen dieses Handbuchs hinaus, jedoch sollten Sie die Stärken und Schwächen jedes Algorithmus und Schlüssels kennen, bevor Sie sich für eine Bereitstellungslösung entscheiden. Informationen zu den Algorithmen und Schlüsseln, die über die native Netzwerkverschlüsselung von Oracle verfügbar sind, finden Sie in der Oracle-Dokumentation unter Configuring Network Data Encryption and Integrity
Anmerkung
Sie können entweder Native Network Encryption oder Secure Sockets Layer verwenden, jedoch nicht beides zusammen. Weitere Informationen finden Sie unter Oracle Secure Sockets Layer.
Themen
Es wird überprüft, ob NNE aktiv ist
Nachdem Sie eine Verbindung zu Ihrer DB-Instance hergestellt haben, fragen V$SESSION_CONNECT_INFO Sie Ihre Sitzung ab, um zu bestätigen, dass die native Netzwerkverschlüsselung aktiv ist:
SELECT NETWORK_SERVICE_BANNER FROM V$SESSION_CONNECT_INFO WHERE SID = SYS_CONTEXT('USERENV', 'SID');
Wenn NNE aktiv ist, enthalten die Ergebnisse ein Banner, das Folgendes enthältencryption service adapter: Der Bannertext zeigt beispielsweise AES256 den ausgehandelten Algorithmus. Wenn Checksumming ebenfalls aktiviert ist, enthalten die Ergebnisse ein crypto-checksumming service adapter Banner. Wenn die Abfrage kein Adapter-Banner für den Verschlüsselungsdienst zurückgibt, verwendet die Verbindung keine systemeigene Netzwerkverschlüsselung.