View a markdown version of this page

Oracle 本机网络加密 - Amazon Relational Database Service
Amazon Web Services 文档中描述的 Amazon Web Services 服务或功能可能因区域而异。要查看适用于中国区域的差异,请参阅 中国的 Amazon Web Services 服务入门 (PDF)。

Oracle 本机网络加密

Amazon RDS 支持 Oracle 本机网络加密 (NNE)。利用 NATIVE_NETWORK_ENCRYPTION 选项,您可以在数据进出数据库实例时对数据进行加密。Amazon RDS 支持所有版本的 Oracle Database 的 NNE。

详细讨论 Oracle Native Network Encryption 超出了本指南的范围,但在您确定部署解决方案前,应该了解每个算法和密钥的优缺点。有关通过 Oracle 本机网络加密提供的算法和密钥的信息,请参阅 Oracle 文档中的 Configuring network data encryption and integrity。有关Amazon安全性的更多信息,请参阅Amazon安全中心。

注意

您可以使用本机网络加密或安全套接字层,但不能同时使用二者。有关更多信息,请参阅 Oracle 安全套接字层。

验证 NNE 是否处于活动状态

连接到数据库实例后,查询会话的 V$SESSION_CONNECT_INFO,以确认原生网络加密处于活动状态:

SELECT NETWORK_SERVICE_BANNER FROM V$SESSION_CONNECT_INFO WHERE SID = SYS_CONTEXT('USERENV', 'SID');

如果 NNE 处于活动状态,则结果将包括含有 encryption service adapter 的横幅。横幅文本显示协商的算法,例如 AES256。如果还启用了校验和,则结果将包含 crypto-checksumming service adapter 横幅。如果查询未返回任何加密服务适配器横幅,则连接未使用原生网络加密。