透過的データ暗号化を使用したデータ暗号化

保存データの暗号化の要件を満たすために、Oracle Enterprise Performance Management Cloudでは、透過的データ暗号化(TDE)を使用してすべてのデータを表領域レベルで暗号化します。各表領域には独自の暗号化キーがあります。

暗号化キーは、マスター・キーを使用して暗号化されます。マスター・キーは、AES-256暗号化を使用して暗号化され、定期的に交替されます。クラシック環境では、マスター・キーはOracle Walletに保管されます。OCI (Gen 2)環境では、セキュリティを強化するために、ハードウェア・セキュリティ・モジュール(HSM)に保管されます。

OCI (Gen 2)環境では、表領域もAES-256暗号化を使用して暗号化されます。