Мне нужна помощь экспертов Oracle / Security.
Я собираюсь создать функции для шифрования / дешифрования в нашей базе данных Oracle. Я намерен использовать dbms_crypto
с AES256
. Я понимаю, что должен сохранить файл ключа в O / S и прочитать его, используя utl_file
.
Это хорошая идея? Есть ли проблемы с этим подходом? Например. Могут ли возникнуть проблемы с utl_file, если файл ключа читается одновременно 10 вызывающими функциями? Вместо этого рекомендуется что-нибудь еще?
Я уверен, что это очень распространенная вещь. Кто-нибудь знает, где я могу найти хороший образец, который делает это?
Поскольку это связано с безопасностью, я бы предпочел следовать некоторым стандартам, которым следуют другие.