View a markdown version of this page

Oracle Native Network Encryption - Amazon Relational Database Service

Oracle Native Network Encryption

O Amazon RDS oferece suporte para a Oracle Native Network Encryption (NNE). Com a opção NATIVE_NETWORK_ENCRYPTION, é possível criptografar dados à medida que eles entram e saem de uma instância de banco de dados. O Amazon RDS é compatível com a NNE para todas as edições do Oracle Database.

Uma discussão detalhada sobre a Oracle Native Network Encryption está além do escopo deste guia, mas você deve compreender os pontos fortes e fracos de cada algoritmo e chave antes de decidir sobre uma solução para a sua implantação. Para ter informações sobre os algoritmos e as chaves que estão disponíveis por meio da criptografia de rede nativa Oracle, consulte Configuring network data encryption and integrity, na documentação da Oracle. Para ter mais informações sobre a segurança da AWS, consulte a Central de Segurança da AWS.

nota

Você pode usar a Native Network Encryption ou a Secure Sockets Layer, mas não ambas. Para obter mais informações, consulte Oracle Secure Sockets Layer.

Verificar se a NNE está ativa

Após se conectar à instância de banco de dados, consulte V$SESSION_CONNECT_INFO para a sua sessão e confirme se a criptografia de rede nativa está ativa:

SELECT NETWORK_SERVICE_BANNER FROM V$SESSION_CONNECT_INFO WHERE SID = SYS_CONTEXT('USERENV', 'SID');

Se a NNE estiver ativa, os resultados incluirão um banner que contém encryption service adapter. O texto do banner mostra o algoritmo negociado, por exemplo, AES256. Se a verificação de integridade também estiver habilitada, os resultados incluirão um banner crypto-checksumming service adapter. Se a consulta não retornar um banner do adaptador de serviço de criptografia, a conexão não está usando criptografia de rede nativa.