首页 | 互联网 | IT动态 | IT培训 | Cisco | Windows | Linux | Java | .Net | Oracle | 软件测试 | C/C++ | 嵌入式开发 | 存储世界 | 服务器
网络设备 | IDC | 安全 | 求职招聘 | 数字网校 | 网页设计 | 平面设计 | 技术专题 | 电子书下载 | 教学视频 | 源码下载 | 搜索 | 博客 | 论坛
中国IT实验室Oracle频道
中国IT教育
Google
首页 入门基础 安装配置 体系架构 PLSQL 备份恢复 性能调优 开发技术 资讯动态 考试认证 下载 专题 讨论
您现在的位置: 中国IT实验室 >> Oracle >> 产品介绍 >> 正文

Oracle 10G 新特性--透明数据加密技术

 

    如果用户想打开钱夹,必须具有alter system权限。

 

    下面打开wallet:

    SQL> conn / as sysdba

    Connected.

    SQL> alter system set wallet open identified by "welcome1";

 

    System altered.

 

    SQL> conn dodd/dodd123

    Connected.

 

    SQL> select * from test;

 

          ID CREDIT_CARD_NUMB

    ---------- ----------------

            1 1231243242

            2 33245235

 

    可以看到,加密钱夹打开后,数据可以被解密。


    还有一条:sys用户的表不能被加密。

 

    可见:Oracle TDE是在数据层面上对表里的数据加密,而且不会影响数据库现有的权限控制策略。


    l        salt实际上就是在加密过程中引入一个随机性。简单的说,就是一般来说,同样的明文产生同样的密文,这样就导致容易被解密者通过分析词频之类的方式(加解密我不太懂)来通过密文破解明文,如果指定salt,那么即使同样的明文加密后的密文也是不一样的。

 

    no salt的话,自然就是相同的明文会产生相同的密文了。对于索引来说,要求no salt也就可以理解了

    丢失ewallet加密钱夹的话,是不能再解密数据的。


    Oracle 10gR2的 TDE 特性,对于防止机密信息的泄漏能起到事半功倍的作用!


    SQL> Select cash from credit_card where card_id = '1025023590';

    Oracle 数据库将使用现有的应用程序索引,尽管 card_id信息已经在数据库中加密。


 

上一页  [1] [2] [3] 

【责编:Ken】

中国IT教育

相关产品和培训
文章评论
 友情推荐链接
 认证培训
 专题推荐

 ·关于Java框架技术专题
 ·XML全攻略技术专题
 ·JAVA开源技术介绍专题
 ·Java嵌入式开发之J2ME技术专题
 ·超前体验 Oracle 11g的5个新特性…
 ·揭密使用VB.NET的五个实用技巧
 ·Oracle和SQL Server常用函数对比专题…
 ·展现C#世界 C#程序设计专题…
 ·Java入门 Tomcat的配置技巧精华专题…
 ·Oracle RMAN物理备份技术详解…
 今日更新
 社区讨论
 博客论点
 频道精选
 Oracle频道相关导航