Oracle Native Network Encryption
O Amazon RDS oferece suporte para a Oracle Native Network Encryption (NNE). Com a opção NATIVE_NETWORK_ENCRYPTION, é possível criptografar dados à medida que eles entram e saem de uma instância de banco de dados. O Amazon RDS é compatível com a NNE para todas as edições do Oracle Database.
Uma discussão detalhada sobre a Oracle Native Network Encryption está além do escopo deste guia, mas você deve compreender os pontos fortes e fracos de cada algoritmo e chave antes de decidir sobre uma solução para a sua implantação. Para ter informações sobre os algoritmos e as chaves que estão disponíveis por meio da criptografia de rede nativa Oracle, consulte Configuring network data encryption and integrity
nota
Você pode usar a Native Network Encryption ou a Secure Sockets Layer, mas não ambas. Para obter mais informações, consulte Oracle Secure Sockets Layer.
Tópicos
Verificar se a NNE está ativa
Após se conectar à instância de banco de dados, consulte V$SESSION_CONNECT_INFO para a sua sessão e confirme se a criptografia de rede nativa está ativa:
SELECT NETWORK_SERVICE_BANNER FROM V$SESSION_CONNECT_INFO WHERE SID = SYS_CONTEXT('USERENV', 'SID');
Se a NNE estiver ativa, os resultados incluirão um banner que contém encryption service adapter. O texto do banner mostra o algoritmo negociado, por exemplo, AES256. Se a verificação de integridade também estiver habilitada, os resultados incluirão um banner crypto-checksumming service adapter. Se a consulta não retornar um banner do adaptador de serviço de criptografia, a conexão não está usando criptografia de rede nativa.