Я просмотрел весь набор «Документация по Oracle Database 11g Release 2 (11.2)», в поисках деталей главного ключа шифрования, используемого для прозрачного шифрования данных (TDE) с HSM. Из всего набора документации была только одна незначительная строка, в которой говорится, что она использует AES.
Что меня удивило, так это то, что не было упомянуто ни слова о режиме AES (CBC, ECB и т. Д.) И длине ключа для главного ключа, который был сгенерирован с помощью следующей команды, когда она могла быть важной информацией для большинства. Я что-то пропустил? У кого-нибудь есть идеи?
SQL> ALTER SYSTEM SET ENCRYPTION KEY IDENTIFIED BY "user_Id:password"