Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Oracle native network encryption
Amazon RDS supporta Native Network Encryption (NNE) di Oracle. Con l’opzione NATIVE_NETWORK_ENCRYPTION, puoi crittografare i dati quando vengono spostati da e verso un’istanza database. Amazon RDS supporta NNE per tutte le edizioni di Oracle Database.
Una descrizione dettagliata di NNE di Oracle non rientra nell'ambito di questa guida, ma è necessario conoscere i vantaggi e gli svantaggi di ogni algoritmo e chiave prima di scegliere una soluzione per la distribuzione. Per informazioni sugli algoritmi e le chiavi disponibili tramite la crittografia di rete nativa Oracle, vedere Configurazione della crittografia e dell'integrità dei dati di rete nella documentazione
Nota
Puoi utilizzare Secure Sockets Layer o Native Network Encryption, ma non entrambi. Per ulteriori informazioni, consulta Oracle Secure Sockets Layer.
Argomenti
Verifica che NNE sia attivo
Dopo la connessione all'istanza DB, richiedi la sessione V$SESSION_CONNECT_INFO per confermare che la crittografia di rete nativa sia attiva:
SELECT NETWORK_SERVICE_BANNER FROM V$SESSION_CONNECT_INFO WHERE SID = SYS_CONTEXT('USERENV', 'SID');
Se NNE è attivo, i risultati includono un banner che contieneencryption service adapter. Il testo del banner mostra, ad esempio, l'algoritmo negoziato. AES256 Se è abilitato anche il checksumming, i risultati includono un banner. crypto-checksumming service adapter Se la query non restituisce alcun banner relativo all'adattatore del servizio di crittografia, la connessione non utilizza la crittografia di rete nativa.