主题
安全性
Oracle 数据库安全性 — 透明数据加密Oracle 数据库 10g 第 2 版透明数据加密(包含在 Oracle Advanced Security 中)通过在将敏感数据写至磁盘时以透明方式对其进行加密,而后在用户读取该数据时进行解密,简化了敏感数据的加密。不必对显示信用卡号以便工作人员进行近一步处理的应用程序进行修改,授权用户一般不会注意到数据已在存储介质上进行了加密。 只需简单的 5 个步骤,您的敏感数据就会受到透明数据加密的保护。 数据加密不应用作访问控制的替代项,存储加密的数据并不会在存储介质上提供额外的保护层。这有助于在发生介质遭窃时保护诸如信用卡号之类的敏感数据。松懈的物理防范、拙劣的操作系统配置或备份过程可能会造成介质遭窃。
至于向后兼容性,Oracle 数据库 10g 第 2 版仍然附带了 DBMS_OBFUSCATION_TOOLKIT 以及更新、更强大的 DBMS_CRYPTO 程序包。
California Senate Bill 1386 (SB 1386) 要求您在在加密密钥已泄露的情况下 不加密个人可识别的信息或加密 PII 时需通知客户,但并未指定所需的加密方法。该文档重点介绍了针对 SB-1386 合规性的最佳实践。 |
|
|
||||||||||||