Отсутствует документация для главного ключа Oracle Database 11g TDE - PullRequest
1 голос
/ 20 августа 2010

Я просмотрел весь набор «Документация по Oracle Database 11g Release 2 (11.2)», в поисках деталей главного ключа шифрования, используемого для прозрачного шифрования данных (TDE) с HSM. Из всего набора документации была только одна незначительная строка, в которой говорится, что она использует AES.

Что меня удивило, так это то, что не было упомянуто ни слова о режиме AES (CBC, ECB и т. Д.) И длине ключа для главного ключа, который был сгенерирован с помощью следующей команды, когда она могла быть важной информацией для большинства. Я что-то пропустил? У кого-нибудь есть идеи?

SQL> ALTER SYSTEM SET ENCRYPTION KEY IDENTIFIED BY "user_Id:password"

Ответы [ 2 ]

1 голос
/ 04 марта 2011

Получить руководство администратора Oracle Database Advanced Security 11g R2 (E10746-02): http://www.foodpicky.com/download/docs/Oracle/Oracle_ASO_AdminGuide_11gR2_e10746.pdf

1 голос
/ 07 января 2011

Следующий ответ соответствует цитате из Oracle Forum .

"Oracle TDE запрашивает HSM через PKCS # 11 специально для генерации ключа AES256."

...