Oracle Transparent Data Encryption гэж юу вэ?
Oracle Transparent Data Encryption гэж юу вэ?

Видео: Oracle Transparent Data Encryption гэж юу вэ?

Видео: Oracle Transparent Data Encryption гэж юу вэ?
Видео: DigitalOcean Droplets: A Modern-Day Overview 2024, Дөрөвдүгээр сар
Anonim

Эдгээрийг хамгаалахын тулд өгөгдөл файлууд, Oracle Мэдээллийн сан хангадаг Ил тод мэдээллийн шифрлэлт (TDE). TDE мэдрэмтгий шифрлэдэг өгөгдөл -д хадгалагдаж байна өгөгдөл файлууд. Зөвшөөрөлгүй шифрлэлтийг тайлахаас сэргийлэхийн тулд TDE нь кодыг хадгалдаг шифрлэлт өгөгдлийн сангийн гаднах хамгаалалтын модуль дахь түлхүүрүүдийг түлхүүрийн дэлгүүр гэж нэрлэдэг.

Үүнтэй адилаар Oracle Encryption Wallet гэж юу вэ?

Мастер шифрлэлт түлхүүр дотор хадгалагдана Oracle түрийвч , ба баганыг хамгаалахад ашигладаг шифрлэлт түлхүүрүүд. Анхдагч байдлаар, мастер шифрлэлт түлхүүр нь ил тод өгөгдлөөр үүсгэгдсэн санамсаргүй түлхүүр юм шифрлэлт . Энэ нь мөн зориулагдсан PKI гэрчилгээний одоо байгаа түлхүүр хос байж болно шифрлэлт.

Хоёрдугаарт, TDE шифрлэлт хэрхэн ажилладаг вэ? Шифрлэж байна SQL сервер: Ил тод мэдээллийн шифрлэлт ( TDE ) Ил тод мэдээллийн шифрлэлт ( TDE ) өгөгдлийн сангийн физик файлуудын доторх өгөгдлийг шифрлэдэг, "амардаг өгөгдөл". Эх хувьгүйгээр шифрлэлт Сертификат болон мастер түлхүүрийн хувьд диск рүү нэвтрэх эсвэл физик зөөвөрлөгчийг хулгайлсан үед өгөгдлийг унших боломжгүй.

Үүний нэгэн адил та SQL сервер дэх ил тод өгөгдлийн шифрлэлт гэж юу вэ?

Ил тод мэдээллийн шифрлэлт (TDE) шифрлэдэг SQL сервер , Azure SQL Өгөгдлийн сан болон Azure Synapse Analytics ( SQL DW) өгөгдөл гэж нэрлэгддэг файлууд өгөгдлийг шифрлэх Бусад нь. Нэг шийдэл нь шифрлэх мэдрэмтгий өгөгдөл өгөгдлийн санд байгаа бөгөөд ашиглаж байсан түлхүүрүүдийг хамгаалах шифрлэх нь өгөгдөл гэрчилгээтэй.

TDE гэж юу вэ, бид яагаад үүнийг ашигладаг вэ?

Ил тод өгөгдлийн шифрлэлт ( TDE ) нь SQL Server 2008-д танилцуулагдсан. Үүний гол зорилго нь өгөгдөл (mdf) болон log (ldf) файлуудын аль алиныг нь (өгөгдлийн санд хадгалагдаж буй бодит өгөгдлөөс ялгаатай) физик файлуудыг шифрлэх замаар өгөгдлийг хамгаалах явдал байв. Мөн TempDB мэдээллийн сан болно автоматаар шифрлэгдсэн байна.

Зөвлөмж болгож буй: