使用透明資料加密的資料加密

為了滿足待用資料加密需求,Oracle Enterprise Performance Management Cloud 會使用「透明資料加密 (TDE)」來加密表格空間層級的所有資料。每個表格空間都有自己的加密金鑰。

系統會使用主要金鑰對加密金鑰進行加密。主要金鑰是使用 AES-256 進行加密並定期輪換。在傳統環境中,主要金鑰是儲存在 Oracle Wallet 中。在 OCI (Gen 2) 環境中,則是儲存在「硬體安全模組 (HSM)」中來增強安全性。

在 OCI (GEN 2) 環境中,表格空間也是使用 AES-256 進行加密。