Download free for 30 days
Sign in
Upload
Language (EN)
Support
Business
Mobile
Social Media
Marketing
Technology
Art & Photos
Career
Design
Education
Presentations & Public Speaking
Government & Nonprofit
Healthcare
Internet
Law
Leadership & Management
Automotive
Engineering
Software
Recruiting & HR
Retail
Sales
Services
Science
Small Business & Entrepreneurship
Food
Environment
Economy & Finance
Data & Analytics
Investor Relations
Sports
Spiritual
News & Politics
Travel
Self Improvement
Real Estate
Entertainment & Humor
Health & Medicine
Devices & Hardware
Lifestyle
Change Language
Language
English
Español
Português
Français
Deutsche
Cancel
Save
Submit search
EN
Uploaded by
オラクルエンジニア通信
PPTX, PDF
1,986 views
Oracle Advanced Security Transparent Data Encryptionのご紹介
Oracle Advanced Security Transparent Data Encryptionのご紹介です。
Technology
◦
Read more
1
Save
Share
Embed
Embed presentation
Download
Downloaded 23 times
1
/ 15
2
/ 15
3
/ 15
4
/ 15
5
/ 15
6
/ 15
7
/ 15
8
/ 15
9
/ 15
10
/ 15
11
/ 15
12
/ 15
13
/ 15
14
/ 15
15
/ 15
More Related Content
PDF
Oracle GoldenGateでの資料採取(トラブル時に採取すべき資料)
by
オラクルエンジニア通信
PPTX
しばちょう先生が語る!オラクルデータベースの進化の歴史と最新技術動向#3
by
オラクルエンジニア通信
PDF
[Oracle DBA & Developer Day 2016] しばちょう先生の特別講義!!ストレージ管理のベストプラクティス ~ASMからExada...
by
オラクルエンジニア通信
PPTX
Oracle Data Masking and Subsettingのご紹介
by
オラクルエンジニア通信
PDF
Oracle GoldenGate導入Tips
by
オラクルエンジニア通信
PDF
Oracle GoldenGate アーキテクチャと基本機能
by
オラクルエンジニア通信
PDF
Zero Data Loss Recovery Applianceによるデータベース保護のアーキテクチャ
by
オラクルエンジニア通信
PPT
DataGuard体験記
by
Shinnosuke Akita
Oracle GoldenGateでの資料採取(トラブル時に採取すべき資料)
by
オラクルエンジニア通信
しばちょう先生が語る!オラクルデータベースの進化の歴史と最新技術動向#3
by
オラクルエンジニア通信
[Oracle DBA & Developer Day 2016] しばちょう先生の特別講義!!ストレージ管理のベストプラクティス ~ASMからExada...
by
オラクルエンジニア通信
Oracle Data Masking and Subsettingのご紹介
by
オラクルエンジニア通信
Oracle GoldenGate導入Tips
by
オラクルエンジニア通信
Oracle GoldenGate アーキテクチャと基本機能
by
オラクルエンジニア通信
Zero Data Loss Recovery Applianceによるデータベース保護のアーキテクチャ
by
オラクルエンジニア通信
DataGuard体験記
by
Shinnosuke Akita
What's hot
PDF
Oracle GoldenGate Veridata概要
by
オラクルエンジニア通信
PDF
GoldenGateテクニカルセミナー4「テクニカルコンサルタントが語るOracle GoldenGate現場で使える極意」(2016/5/11)
by
オラクルエンジニア通信
PDF
Oracle Database Applianceのご紹介(詳細)
by
オラクルエンジニア通信
PPTX
Oracle Advanced Security Data Redactionのご紹介
by
オラクルエンジニア通信
PDF
Oracle GoldenGate入門
by
オラクルエンジニア通信
PDF
Oracle GoldenGate 概要 2020年11月版
by
オラクルエンジニア通信
PDF
Oracle GoldenGate R12.2 セットアップガイド
by
オラクルエンジニア通信
PDF
Oracle Database Availability & Scalability Across Versions & Editions
by
Markus Michalewicz
PDF
GoldenGateテクニカルセミナー2「Oracle GoldenGate 新機能情報」(2016/5/11)
by
オラクルエンジニア通信
PPTX
OCI GoldenGate Overview 2021年4月版
by
オラクルエンジニア通信
PDF
オンプレミスからクラウドへ:Oracle Databaseの移行ベストプラクティスを解説 (Oracle Cloudウェビナーシリーズ: 2021年2月18日)
by
オラクルエンジニア通信
PDF
Zero Data Loss Recovery Applianceのご紹介
by
オラクルエンジニア通信
PDF
【より深く知ろう】活用最先端!データベースとアプリケーション開発をシンプルに、高速化するテクニック
by
オラクルエンジニア通信
PDF
監査ログをもっと身近に!〜統合監査のすすめ〜
by
Michitoshi Yoshida
PDF
Oracle GoldenGate Veridata 12cR2 セットアップガイド
by
オラクルエンジニア通信
PDF
Oracle GoldenGate Cloud Serviceユーザーズガイド
by
オラクルエンジニア通信
PDF
Oracle GoldenGate 19c を使用した 簡単データベース移行ガイド_v1.0
by
オラクルエンジニア通信
PDF
Oracle GoldenGate FAQ
by
オラクルエンジニア通信
PDF
Oracle Database 12c R1 主要新機能のご紹介
by
オラクルエンジニア通信
PDF
Rac rac one_node説明資料
by
Hiroki Morita
Oracle GoldenGate Veridata概要
by
オラクルエンジニア通信
GoldenGateテクニカルセミナー4「テクニカルコンサルタントが語るOracle GoldenGate現場で使える極意」(2016/5/11)
by
オラクルエンジニア通信
Oracle Database Applianceのご紹介(詳細)
by
オラクルエンジニア通信
Oracle Advanced Security Data Redactionのご紹介
by
オラクルエンジニア通信
Oracle GoldenGate入門
by
オラクルエンジニア通信
Oracle GoldenGate 概要 2020年11月版
by
オラクルエンジニア通信
Oracle GoldenGate R12.2 セットアップガイド
by
オラクルエンジニア通信
Oracle Database Availability & Scalability Across Versions & Editions
by
Markus Michalewicz
GoldenGateテクニカルセミナー2「Oracle GoldenGate 新機能情報」(2016/5/11)
by
オラクルエンジニア通信
OCI GoldenGate Overview 2021年4月版
by
オラクルエンジニア通信
オンプレミスからクラウドへ:Oracle Databaseの移行ベストプラクティスを解説 (Oracle Cloudウェビナーシリーズ: 2021年2月18日)
by
オラクルエンジニア通信
Zero Data Loss Recovery Applianceのご紹介
by
オラクルエンジニア通信
【より深く知ろう】活用最先端!データベースとアプリケーション開発をシンプルに、高速化するテクニック
by
オラクルエンジニア通信
監査ログをもっと身近に!〜統合監査のすすめ〜
by
Michitoshi Yoshida
Oracle GoldenGate Veridata 12cR2 セットアップガイド
by
オラクルエンジニア通信
Oracle GoldenGate Cloud Serviceユーザーズガイド
by
オラクルエンジニア通信
Oracle GoldenGate 19c を使用した 簡単データベース移行ガイド_v1.0
by
オラクルエンジニア通信
Oracle GoldenGate FAQ
by
オラクルエンジニア通信
Oracle Database 12c R1 主要新機能のご紹介
by
オラクルエンジニア通信
Rac rac one_node説明資料
by
Hiroki Morita
Viewers also liked
PPTX
Oracle Audit Vault and Database Vault のご紹介
by
オラクルエンジニア通信
PPTX
Oracle Database Vaultのご紹介
by
オラクルエンジニア通信
PDF
Oracle Advanced Analytics
by
aghosh_us
PDF
GE User Experience Playbook
by
Melinda Belcher
PPT
Oracle Database Vault
by
Marco Alamanni
PDF
Harel Kodesh, Vice President, Predix and CTO, GE Digital
by
MIT Enterprise Forum Cambridge
PDF
Partner Branding Guidelines
by
Salesforce Partners
Oracle Audit Vault and Database Vault のご紹介
by
オラクルエンジニア通信
Oracle Database Vaultのご紹介
by
オラクルエンジニア通信
Oracle Advanced Analytics
by
aghosh_us
GE User Experience Playbook
by
Melinda Belcher
Oracle Database Vault
by
Marco Alamanni
Harel Kodesh, Vice President, Predix and CTO, GE Digital
by
MIT Enterprise Forum Cambridge
Partner Branding Guidelines
by
Salesforce Partners
Similar to Oracle Advanced Security Transparent Data Encryptionのご紹介
PDF
Oracle Database Enterprise Edition で解決するデータベースシステムの課題 (12c対応版)
by
オラクルエンジニア通信
PDF
オラクルのデータベースセキュリティへの取り組み [2021年2月版]
by
オラクルエンジニア通信
PDF
とっておきの方法! Oracle Databaseの自動アップグレードのお勧め手法 省力・最新化 概要編 (Oracle Cloudウェビナーシリーズ: ...
by
オラクルエンジニア通信
PDF
Oracle Database Appliance X5-2 アップデート内容のご紹介
by
オラクルエンジニア通信
PDF
新機能によるデータベースシステムの改善ポイント
by
オラクルエンジニア通信
PDF
Database Encryption and Key Management for PostgreSQL - Principles and Consid...
by
Masahiko Sawada
PDF
ClubDB2 第197回 DBセキュリティを一緒に考えよう
by
aiichiro
PDF
MySQLデータ暗号化と暗号鍵のローテーション
by
Shinya Sugiyama
PPTX
Database Security for PCI DSS
by
Ohyama Masanori
PDF
[db tech showcase Tokyo 2015] A26:内部犯行による漏えいを防ぐPostgreSQLの透過的暗号化機能に関する実装と利用方法...
by
Insight Technology, Inc.
PDF
[db tech showcase Tokyo 2016] B24: そのデータベース 5年後大丈夫ですか ~ 本気で標準化とサービスレベルの確保を手に入...
by
Insight Technology, Inc.
PDF
20151228_マイナンバー対応、情報漏洩対策にアクセスコントロールとカラムベースのデータ暗号化ソリューション by 株式会社インサイトテクノロジー 森田俊哉
by
Insight Technology, Inc.
PDF
[data security showcase Sapporo 2015] D24:データセキュリティ最後の砦 リアルタイムデータアクセスモニタリング &...
by
Insight Technology, Inc.
PPTX
TDEで透過的暗号化
by
furandon_pig
PPTX
データベースセキュリティ
by
Yasuo Ohgaki
DOC
組み込みDb empressホワイトペーパー
by
ITDORAKU
PDF
[Modern Cloud Day Tokyo 2019] 基調講演(Day2):次世代クラウドがもたらす日本のイノベーション
by
オラクルエンジニア通信
PDF
Exadata with persistent memory an epic journey jp
by
オラクルエンジニア通信
ODP
Postgre SQL security_20170412
by
Kazuki Omo
PDF
[db tech showcase Tokyo 2018] #dbts2018 #D14 『データベースのPCI DSS/GDPR遵守のためのデータ保護/...
by
Insight Technology, Inc.
Oracle Database Enterprise Edition で解決するデータベースシステムの課題 (12c対応版)
by
オラクルエンジニア通信
オラクルのデータベースセキュリティへの取り組み [2021年2月版]
by
オラクルエンジニア通信
とっておきの方法! Oracle Databaseの自動アップグレードのお勧め手法 省力・最新化 概要編 (Oracle Cloudウェビナーシリーズ: ...
by
オラクルエンジニア通信
Oracle Database Appliance X5-2 アップデート内容のご紹介
by
オラクルエンジニア通信
新機能によるデータベースシステムの改善ポイント
by
オラクルエンジニア通信
Database Encryption and Key Management for PostgreSQL - Principles and Consid...
by
Masahiko Sawada
ClubDB2 第197回 DBセキュリティを一緒に考えよう
by
aiichiro
MySQLデータ暗号化と暗号鍵のローテーション
by
Shinya Sugiyama
Database Security for PCI DSS
by
Ohyama Masanori
[db tech showcase Tokyo 2015] A26:内部犯行による漏えいを防ぐPostgreSQLの透過的暗号化機能に関する実装と利用方法...
by
Insight Technology, Inc.
[db tech showcase Tokyo 2016] B24: そのデータベース 5年後大丈夫ですか ~ 本気で標準化とサービスレベルの確保を手に入...
by
Insight Technology, Inc.
20151228_マイナンバー対応、情報漏洩対策にアクセスコントロールとカラムベースのデータ暗号化ソリューション by 株式会社インサイトテクノロジー 森田俊哉
by
Insight Technology, Inc.
[data security showcase Sapporo 2015] D24:データセキュリティ最後の砦 リアルタイムデータアクセスモニタリング &...
by
Insight Technology, Inc.
TDEで透過的暗号化
by
furandon_pig
データベースセキュリティ
by
Yasuo Ohgaki
組み込みDb empressホワイトペーパー
by
ITDORAKU
[Modern Cloud Day Tokyo 2019] 基調講演(Day2):次世代クラウドがもたらす日本のイノベーション
by
オラクルエンジニア通信
Exadata with persistent memory an epic journey jp
by
オラクルエンジニア通信
Postgre SQL security_20170412
by
Kazuki Omo
[db tech showcase Tokyo 2018] #dbts2018 #D14 『データベースのPCI DSS/GDPR遵守のためのデータ保護/...
by
Insight Technology, Inc.
More from オラクルエンジニア通信
PPTX
Oracle Cloud Infrastructure:2022年2月度サービス・アップデート
by
オラクルエンジニア通信
PDF
Oracle Cloud Infrastructure:2022年8月度サービス・アップデート
by
オラクルエンジニア通信
PDF
Oracle Cloud Infrastructure:2022年9月度サービス・アップデート
by
オラクルエンジニア通信
PDF
Oracle Cloud Infrastructure:2022年4月度サービス・アップデート
by
オラクルエンジニア通信
PDF
Oracle Cloud Infrastructure:2022年1月度サービス・アップデート
by
オラクルエンジニア通信
PDF
Oracle Cloud Infrastructure:2023年2月度サービス・アップデート
by
オラクルエンジニア通信
PDF
Oracle Cloud Infrastructure:2022年10月度サービス・アップデート
by
オラクルエンジニア通信
PDF
Oracle Cloud Infrastructure:2023年4月度サービス・アップデート
by
オラクルエンジニア通信
PDF
Oracle Cloud Infrastructure:2022年12月度サービス・アップデート
by
オラクルエンジニア通信
PDF
Oracle Databaseはクラウドに移行するべきか否か 全10ケースをご紹介 (Oracle Cloudウェビナーシリーズ: 2021年11月30日)
by
オラクルエンジニア通信
PDF
Oracle Cloud Infrastructure:2023年5月度サービス・アップデート
by
オラクルエンジニア通信
PDF
Oracle Cloud Infrastructure:2022年3月度サービス・アップデート
by
オラクルエンジニア通信
PDF
Oracle Cloud Infrastructure:2023年3月度サービス・アップデート
by
オラクルエンジニア通信
PDF
Oracle Cloud Infrastructure:2022年6月度サービス・アップデート
by
オラクルエンジニア通信
PPTX
MySQL Technology Cafe #14 MySQL Shellを使ってもっと楽をしようの会
by
オラクルエンジニア通信
PDF
Oracle Cloud Infrastructure:2022年11月度サービス・アップデート
by
オラクルエンジニア通信
PDF
Oracle Cloud Infrastructure:2022年5月度サービス・アップデート
by
オラクルエンジニア通信
PDF
Oracle Cloud Infrastructure:2023年1月度サービス・アップデート
by
オラクルエンジニア通信
PDF
Oracle Cloud Infrastructureデータベース・クラウド:各バージョンのサポート期間 (2022年4月版)
by
オラクルエンジニア通信
PDF
Oracle Cloud Infrastructure:2022年7月度サービス・アップデート
by
オラクルエンジニア通信
Oracle Cloud Infrastructure:2022年2月度サービス・アップデート
by
オラクルエンジニア通信
Oracle Cloud Infrastructure:2022年8月度サービス・アップデート
by
オラクルエンジニア通信
Oracle Cloud Infrastructure:2022年9月度サービス・アップデート
by
オラクルエンジニア通信
Oracle Cloud Infrastructure:2022年4月度サービス・アップデート
by
オラクルエンジニア通信
Oracle Cloud Infrastructure:2022年1月度サービス・アップデート
by
オラクルエンジニア通信
Oracle Cloud Infrastructure:2023年2月度サービス・アップデート
by
オラクルエンジニア通信
Oracle Cloud Infrastructure:2022年10月度サービス・アップデート
by
オラクルエンジニア通信
Oracle Cloud Infrastructure:2023年4月度サービス・アップデート
by
オラクルエンジニア通信
Oracle Cloud Infrastructure:2022年12月度サービス・アップデート
by
オラクルエンジニア通信
Oracle Databaseはクラウドに移行するべきか否か 全10ケースをご紹介 (Oracle Cloudウェビナーシリーズ: 2021年11月30日)
by
オラクルエンジニア通信
Oracle Cloud Infrastructure:2023年5月度サービス・アップデート
by
オラクルエンジニア通信
Oracle Cloud Infrastructure:2022年3月度サービス・アップデート
by
オラクルエンジニア通信
Oracle Cloud Infrastructure:2023年3月度サービス・アップデート
by
オラクルエンジニア通信
Oracle Cloud Infrastructure:2022年6月度サービス・アップデート
by
オラクルエンジニア通信
MySQL Technology Cafe #14 MySQL Shellを使ってもっと楽をしようの会
by
オラクルエンジニア通信
Oracle Cloud Infrastructure:2022年11月度サービス・アップデート
by
オラクルエンジニア通信
Oracle Cloud Infrastructure:2022年5月度サービス・アップデート
by
オラクルエンジニア通信
Oracle Cloud Infrastructure:2023年1月度サービス・アップデート
by
オラクルエンジニア通信
Oracle Cloud Infrastructureデータベース・クラウド:各バージョンのサポート期間 (2022年4月版)
by
オラクルエンジニア通信
Oracle Cloud Infrastructure:2022年7月度サービス・アップデート
by
オラクルエンジニア通信
Oracle Advanced Security Transparent Data Encryptionのご紹介
1.
Copyright © 2014
Oracle and/or its affiliates. All rights reserved. |Copyright © 2016 Oracle and/or its affiliates. All rights reserved. | Oracle Advanced Security Transparent Data Encryptionのご紹介 日本オラクル株式会社
2.
Copyright © 2016
Oracle and/or its affiliates. All rights reserved. | 以下の事項は、弊社の一般的な製品の方向性に関する概要を説明するものです。また 、情報提供を唯一の目的とするものであり、いかなる契約にも組み込むことはできませ ん。以下の事項は、マテリアルやコード、機能を提供することをコミットメント(確約)する ものではないため、購買決定を行う際の判断材料になさらないで下さい。 オラクル製品に関して記載されている機能の開発、リリースおよび時期については、弊 社の裁量により決定されます。 Oracleは、米国オラクル・コーポレーション及びその子会社、関連会社の米国及びその他の国における登録商標または商標です。 他社名又は製品名は、それぞれ各社の商標である場合があります。 2
3.
Copyright © 2016
Oracle and/or its affiliates. All rights reserved. | データファイルを直接アクセスされるリスク 3 Oracle Database データベース上の物理ファイル - データ・ファイル - Redo ログファイル - アーカイブログファイル - バックアップファイル - エクスポートファイル・・・ $> strings -a financials.dbf | grep “-[0-9]{4}-” 5555-5555-5555-4444 5105-1051-0510-5100 OS ユーザ OSユーザで直接バイナリ・エディタやstrings コマンドを使って物理ファイルにアクセスされる データベースが起動していなくてもアクセス可能 ストレージ暗号やOSのファイル暗号は意味をなさない
4.
Copyright © 2016
Oracle and/or its affiliates. All rights reserved. | 従来の格納データ暗号化機能の問題点 4 しかし SQL> declare 2 input_datavarchar2(256):= '暗号化したい文字列'; 3 key_data raw(8) := dbms_obfuscation_toolkit.desgetkey( 4 seed => utl_raw.cast_to_raw(rpad('abcd', 80, 'abcd'))); 5 output_dataraw(256); 6 output_data2 raw(256); 7 begin 8 dbms_output.put_line(input_data); 9 dbms_obfuscation_toolkit.desencrypt( 10 input => utl_raw.cast_to_raw(rpad(input_data, ((floor(lengthb(input_data)/8 + .9)) * 8))), 11 key => key_data, 12 encrypted_data=> output_data); 13 dbms_output.put_line(output_data); 14 dbms_obfuscation_toolkit.desdecrypt( 15 input => output_data, 16 key => key_data, 17 decrypted_data=> output_data2); 18 dbms_output.put_line(utl_raw.cast_to_varchar2(rtrim(output_data2))); 19 end; 20 / 暗号化ツールキット(PL/SQLパッケージ) を利用したデータの暗号化はOracle 9i以前からも可能 暗号化ツールキットの利用 アプリケーションの変更が必要 パフォーマンスの劣化が大きい 暗号鍵管理の問題 セキュリティ要件上は求められていても、 データ暗号化の実装は困難・・
5.
Copyright © 2016
Oracle and/or its affiliates. All rights reserved. | Oracle Advanced Security Transparent Data Encryption (TDE) • アプリケーションからは透過的にデータの暗号化/復号 – 既存のアプリケーション(SQL)を改修する必要はなし • 列暗号、表領域暗号の2種類の暗号化方式 • 強力な暗号アルゴリズムを利用した暗号化を実施 – NISTの標準共通鍵暗号方式 AES(128/192/256bit) に対応 • Oracle Wallet やHardware Security Moduleを利用した暗号鍵管理メカニズム ディスク バックアップ ダンプファイル 外部委託先アプリケーション SELECT name,cardnumber FROM credit; ヤマダタロウ 1234567812345678 ヤマダタロウ aG5#g&3f_g0R1Blg カード番号の 暗号化 5
6.
Copyright © 2016
Oracle and/or its affiliates. All rights reserved. | Oracle Advanced Security Transparent Data Encryption (TDE) Xeon 5570 IPP 無し Xeon 5570 IPP 有り AES-NI無し AES-NI有り 10倍の スループット 暗号化 Xeon 5570 IPP 無し Xeon 5570 IPP 有り AES-NI無し AES-NI有り 8倍の スループット 複合 1. アプリケーションの改修なく 実装可能 2. CPU内でデータの暗号化/ 復号処理を実行 - パフォーマンス劣化を防止 暗号化処理量(MB/秒) 高 低 Intel/SPARCプロセッサの暗号化アクセラレーションによるDB暗号化・復合 AES-NIの使用有無による暗号化処理データ量(MB/秒)の比較 6 Intel/SPARCでサポート
7.
Copyright © 2016
Oracle and/or its affiliates. All rights reserved. | SGA TDE 列暗号化 (10gR2~) 表領域 REDOログ UNDO表領域 サーバープロセス SELECT INSERT UPDATE・・・ • 列単位での暗号化 • サーバプロセスで暗号化・復号 • REDOログ、UNDO表領域、アーカイブログも暗号化される • SGAのバッファキャッシュは、暗号化されている • 暗号化するとデータサイズは増加する ※暗号化アルゴリズムやSALT, MACオプションの有無に依存するが、 暗号化される列の値ごとに1~52Byte増加する • 表暗号鍵はデータディクショナリに格納 • 暗号列への索引は、 B-Tree索引の一意検索のみ • データ型とデータ長の制限が若干あり Oracle Wallet (Oacle Keystore) 列暗号化 マスター鍵 暗号化/復号 表暗号鍵 7
8.
Copyright © 2016
Oracle and/or its affiliates. All rights reserved. | SGA TDE 表領域暗号化 (11gR1~) 8 表領域暗号化 REDOログ UNDO表領域 Disk I/Oで 暗号化/復号 サーバープロセス SELECT INSERT UPDATE・・・ • 表領域単位での暗号化 • 表領域内の表や索引といったオブジェクトは すべて暗号化される • データブロックに対するI/Oで暗号化・復号 • REDOログ、UNDO表領域、アーカイブログも暗号化される • SGAのバッファキャッシュ上は暗号化されていない • 暗号化してもデータサイズは増加しない • 表領域暗号鍵はデータファイルのヘッダーに格納 • 暗号列への索引に制限なし • ほとんどすべてのオブジェクトが暗号化可能 (BFILEのみ不可) 表領域暗号化 マスター鍵 表領域暗号鍵 Oracle Wallet (Oacle Keystore)
9.
Copyright © 2016
Oracle and/or its affiliates. All rights reserved. | 列暗号・表領域暗号の特徴 9 列暗号化 表領域暗号化 暗号化のタイミング 行アクセス時 データ・ブロックに対するI/O発生時 暗号化アルゴリズム 3DES168, AES128 , AES192 , AES256 暗号化により保護される場所 メモリ、ディスク ディスク データサイズ 暗号化対象データの量に比例して増加 暗号化前と変わらない 性能への影響 暗号化列へのアクセス頻度に応じて劣化 暗号化表領域のディスクI/O頻度に応じて劣化 対象オブジェクト 列のみ 暗号化列に対する索引は、 B-Tree索引の一意検索のみ可能 表領域内のすべてのオブジェクト BITMAP索引の作成やB-Tree索引の 範囲検索も利用可能 • 基本的に、表領域暗号化を使用することを推奨
10.
Copyright © 2016
Oracle and/or its affiliates. All rights reserved. | TDEの暗号鍵の仕組み 10 Oracle Wallet (Oracle Keystore) パスワード 認証 マスター暗号鍵 表暗号鍵 データ・ディクショナリ 表領域暗号鍵 表領域 Datafile 表領域暗号鍵 表領域 Datafile • Oracle Walletに、マスター暗号鍵が格納される (※12cから呼称は、Oracle Keystore) • マスター暗号鍵は、それぞれの表暗号鍵と表領域暗号鍵を暗号化する • 表ごとの暗号鍵、表領域ごとの暗号鍵でそれぞれの実データを暗号化する • Oracle Walletにはマスター暗号鍵の履歴が含まれる
11.
Copyright © 2016
Oracle and/or its affiliates. All rights reserved. | Oracle Enterprise Manager Cloud Control 12c 11 GUIによる暗号鍵管理
12.
Copyright © 2016
Oracle and/or its affiliates. All rights reserved. | Oracle Enterprise Manager Cloud Control 12c 12 マスタ暗号鍵の変更
13.
Copyright © 2016
Oracle and/or its affiliates. All rights reserved. | Oracle Enterprise Manager Cloud Control 12c 13 表領域の暗号化方法
14.
Copyright © 2016
Oracle and/or its affiliates. All rights reserved. | Oracle Enterprise Manager Cloud Control 12c 14 表領域の暗号化方法
15.
Copyright © 2016
Oracle and/or its affiliates. All rights reserved. |
Download