View a markdown version of this page

Oracle native network encryption - Amazon Relational Database Service

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Oracle native network encryption

Amazon RDS supporta Native Network Encryption (NNE) di Oracle. Con l’opzione NATIVE_NETWORK_ENCRYPTION, puoi crittografare i dati quando vengono spostati da e verso un’istanza database. Amazon RDS supporta NNE per tutte le edizioni di Oracle Database.

Una descrizione dettagliata di NNE di Oracle non rientra nell'ambito di questa guida, ma è necessario conoscere i vantaggi e gli svantaggi di ogni algoritmo e chiave prima di scegliere una soluzione per la distribuzione. Per informazioni sugli algoritmi e le chiavi disponibili tramite la crittografia di rete nativa Oracle, vedere Configurazione della crittografia e dell'integrità dei dati di rete nella documentazione Oracle. Per ulteriori informazioni sulla sicurezza AWS , consulta il Centro di Sicurezza AWS.

Nota

Puoi utilizzare Secure Sockets Layer o Native Network Encryption, ma non entrambi. Per ulteriori informazioni, consulta Oracle Secure Sockets Layer.

Verifica che NNE sia attivo

Dopo la connessione all'istanza DB, esegui la seguente query per confermare che la sessione è crittografata:

SELECT SYS_CONTEXT('USERENV', 'NETWORK_PROTOCOL') AS PROTOCOL, SYS_CONTEXT('USERENV', 'ENCRYPTION_TYPE') AS ENCRYPTION FROM DUAL;

Se NNE è attivo, la ENCRYPTION colonna mostra l'algoritmo in uso (ad esempio,AES256). Se appare vuoto o NULL, la connessione non è crittografata.