楼主: NinGoo

[精华] Oracle10R2新特性之Transparent Data Encryption

[复制链接]
论坛徽章:
0
11#
发表于 2007-5-18 16:59 | 只看该作者
最初由 warehouse 发布
[B]

to Ningoo:
仔细拜读了一下,请教两个问题
1 加上no salt 什么意思?
2 wallet下的文件丢失,数据如何解密?还能解密吗? [/B]





alter table table_name modirfy (column_name column_type decrypt);

使用道具 举报

回复
招聘 : 数据库管理员
论坛徽章:
122
马上加薪
日期:2014-02-19 11:55:14ITPUB官方微博粉丝徽章
日期:2011-06-28 19:45:36管理团队成员
日期:2011-05-07 01:45:082010广州亚运会纪念徽章:拳击
日期:2011-03-29 13:11:152010广州亚运会纪念徽章:篮球
日期:2011-02-20 22:50:172011新春纪念徽章
日期:2011-02-18 11:42:492011新春纪念徽章
日期:2011-01-25 15:42:562011新春纪念徽章
日期:2011-01-25 15:42:332011新春纪念徽章
日期:2011-01-25 15:42:152011新春纪念徽章
日期:2011-01-25 15:41:50
12#
 楼主| 发表于 2007-5-18 17:15 | 只看该作者
最初由 warehouse 发布
[B]

to Ningoo:
仔细拜读了一下,请教两个问题
1 加上no salt 什么意思?
2 wallet下的文件丢失,数据如何解密?还能解密吗? [/B]


1.salt实际上就是在加密过程中引入一个随机性。简单的说,就是一般来说,同样的明文产生同样的密文,这样就导致容易被解密者通过分析词频之类的方式(加解密我不太懂)来通过密文破解明文,如果指定salt,那么及时同样的明文加密后的密文也是不一样的。

no salt的话,自然就是相同的明文会产生相同的密文了。对于索引来说,要求no salt也就可以理解了

2.要是你丢了保密箱的钥匙,你的门也就不能正常打开了

使用道具 举报

回复
招聘 : 数据库管理员
论坛徽章:
122
马上加薪
日期:2014-02-19 11:55:14ITPUB官方微博粉丝徽章
日期:2011-06-28 19:45:36管理团队成员
日期:2011-05-07 01:45:082010广州亚运会纪念徽章:拳击
日期:2011-03-29 13:11:152010广州亚运会纪念徽章:篮球
日期:2011-02-20 22:50:172011新春纪念徽章
日期:2011-02-18 11:42:492011新春纪念徽章
日期:2011-01-25 15:42:562011新春纪念徽章
日期:2011-01-25 15:42:332011新春纪念徽章
日期:2011-01-25 15:42:152011新春纪念徽章
日期:2011-01-25 15:41:50
13#
 楼主| 发表于 2007-5-18 17:19 | 只看该作者
写这个的时候,我也才刚刚看到这个特性,所以有些东西理解得不够,写得比较粗略了

有兴趣的可以参考官方文档。下面这篇也不错:
http://www.oracle.com/technology ... ep/o55security.html

使用道具 举报

回复
论坛徽章:
16
ITPUB元老
日期:2006-08-12 12:42:51授权会员
日期:2006-08-12 12:36:09数据库板块每日发贴之星
日期:2006-11-19 01:03:11数据库板块每日发贴之星
日期:2007-04-23 01:05:28会员2007贡献徽章
日期:2007-09-26 18:42:10ITPUB新首页上线纪念徽章
日期:2007-10-20 08:38:44BLOG每日发帖之星
日期:2008-06-29 01:02:22
14#
发表于 2007-6-7 21:15 | 只看该作者
为了防止wallet文件丢失,所以应该做好备份,他与数据库的备份一样重要。

使用道具 举报

回复
论坛徽章:
0
15#
发表于 2007-6-19 13:53 | 只看该作者
学习中

使用道具 举报

回复
论坛徽章:
36
ITPUB元老
日期:2007-08-14 09:10:50美羊羊
日期:2015-06-08 11:13:51懒羊羊
日期:2015-05-27 14:41:362015年新春福章
日期:2015-03-06 11:57:31美羊羊
日期:2015-03-04 14:48:58马上加薪
日期:2014-02-19 11:55:14马上有对象
日期:2014-02-19 11:55:14马上有钱
日期:2014-02-19 11:55:14马上有房
日期:2014-02-19 11:55:14马上有车
日期:2014-02-19 11:55:14
16#
发表于 2007-9-25 14:22 | 只看该作者
那通过这种方式加密后的数据库
只有有权限访问表 那么也是一样可以看到正确的数据的啊

使用道具 举报

回复
招聘 : 数据库管理员
论坛徽章:
122
马上加薪
日期:2014-02-19 11:55:14ITPUB官方微博粉丝徽章
日期:2011-06-28 19:45:36管理团队成员
日期:2011-05-07 01:45:082010广州亚运会纪念徽章:拳击
日期:2011-03-29 13:11:152010广州亚运会纪念徽章:篮球
日期:2011-02-20 22:50:172011新春纪念徽章
日期:2011-02-18 11:42:492011新春纪念徽章
日期:2011-01-25 15:42:562011新春纪念徽章
日期:2011-01-25 15:42:332011新春纪念徽章
日期:2011-01-25 15:42:152011新春纪念徽章
日期:2011-01-25 15:41:50
17#
 楼主| 发表于 2007-9-25 14:24 | 只看该作者
最初由 冰冻奶茶 发布
[B]那通过这种方式加密后的数据库
只有有权限访问表 那么也是一样可以看到正确的数据的啊 [/B]


一、什么是TDE

10gR2引入的透明数据加密(TDE)特性,允许在不影响应用的情况下,加密最终存储到数据文件中的数据,以防止未经授权的直接读取数据文件获得数据的行为。

使用道具 举报

回复
论坛徽章:
36
ITPUB元老
日期:2007-08-14 09:10:50美羊羊
日期:2015-06-08 11:13:51懒羊羊
日期:2015-05-27 14:41:362015年新春福章
日期:2015-03-06 11:57:31美羊羊
日期:2015-03-04 14:48:58马上加薪
日期:2014-02-19 11:55:14马上有对象
日期:2014-02-19 11:55:14马上有钱
日期:2014-02-19 11:55:14马上有房
日期:2014-02-19 11:55:14马上有车
日期:2014-02-19 11:55:14
18#
发表于 2007-9-25 14:41 | 只看该作者
最初由 NinGoo 发布
[B]

一、什么是TDE

10gR2引入的透明数据加密(TDE)特性,允许在不影响应用的情况下,加密最终存储到数据文件中的数据,以防止未经授权的直接读取数据文件获得数据的行为。 [/B]


那就是说tde保护的实际上是数据文件中的数据
防止直接读取数据文件
但是对通过sql的访问是不进行保护的

使用道具 举报

回复
论坛徽章:
16
ITPUB元老
日期:2006-08-12 12:42:51授权会员
日期:2006-08-12 12:36:09数据库板块每日发贴之星
日期:2006-11-19 01:03:11数据库板块每日发贴之星
日期:2007-04-23 01:05:28会员2007贡献徽章
日期:2007-09-26 18:42:10ITPUB新首页上线纪念徽章
日期:2007-10-20 08:38:44BLOG每日发帖之星
日期:2008-06-29 01:02:22
19#
发表于 2007-9-25 15:19 | 只看该作者
oracle11g新增加了对表空间的tde。

使用道具 举报

回复
论坛徽章:
16
ITPUB元老
日期:2006-08-12 12:42:51授权会员
日期:2006-08-12 12:36:09数据库板块每日发贴之星
日期:2006-11-19 01:03:11数据库板块每日发贴之星
日期:2007-04-23 01:05:28会员2007贡献徽章
日期:2007-09-26 18:42:10ITPUB新首页上线纪念徽章
日期:2007-10-20 08:38:44BLOG每日发帖之星
日期:2008-06-29 01:02:22
20#
发表于 2007-9-25 15:23 | 只看该作者
那就是说tde保护的实际上是数据文件中的数据
防止直接读取数据文件
但是对通过sql的访问是不进行保护的



tde直接对表列数据加密,这些数据在数据文件中存储是以密文的形式存储的。
select数据时,对密文的解密是自动进行的,当然需要密钥的,如果wallet是关闭的,无法解密列密钥,这是无法查找到数据的明文的。

使用道具 举报

回复

您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

TOP技术积分榜 社区积分榜 徽章 团队 统计 知识索引树 积分竞拍 文本模式 帮助
  ITPUB首页 | ITPUB论坛 | 数据库技术 | 企业信息化 | 开发技术 | 微软技术 | 软件工程与项目管理 | IBM技术园地 | 行业纵向讨论 | IT招聘 | IT文档
  ChinaUnix | ChinaUnix博客 | ChinaUnix论坛
CopyRight 1999-2011 itpub.net All Right Reserved. 北京盛拓优讯信息技术有限公司版权所有 联系我们 未成年人举报专区 
京ICP备16024965号-8  北京市公安局海淀分局网监中心备案编号:11010802021510 广播电视节目制作经营许可证:编号(京)字第1149号
  
快速回复 返回顶部 返回列表