Précédent   Forum des professionnels en informatique > Bases de données > Oracle
Oracle Forum Oracle : le serveur, les outils, ... Voir F.A.Q Oracle Tutoriels Oracle
Partagez cette discussion sur d'autres réseaux sociaux : Viadeo Twitter Google Facebook Digg Delicious MySpace Yahoo
Réponse Proposer ce sujet en actualité
 
Outils de la discussion
Publicité
'
Vieux 18/01/2008, 08h36   #1
Nouveau Membre du Club
 
Inscription : octobre 2004
Messages : 92
Détails du profil
Informations forums :
Inscription : octobre 2004
Messages : 92
Points : 34
Points : 34
Par défaut Transparent data encryption

Salut a tous
Je suis entrain d'essayer la nouvelle technologie de cryptage TDE dispo en 10grel2 .

J'ai tout configuré comme le dit la doc (wallet ,master key , table avec colonne cryprée ).Ce que je remarque à la fin c'est que quand le wallet est ouvert tout le monde peux faire des select sur la table et toutes les colonnes sont en clair.Si je ferme le wallet le select
ne fonctionne plus avec un message 'wallet fermé'.

Je comprends pas l'interet du TDE et a quel niveau est fait le cryptage si tout le monde peut voir les données avec le select.

Merci de vos réponses
comment_ca est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 18/01/2008, 10h01   #2
Expert Confirmé
 
Avatar de LeoAnderson
 
Inscription : septembre 2004
Messages : 2 942
Détails du profil
Informations forums :
Inscription : septembre 2004
Messages : 2 942
Points : 2 972
Points : 2 972
mince. L'intérêt est mince.

Il permet juste de s'assurer que le DBA ou le resp. sauvegardes ne puisse pas partir avec les données puisqu'il faudra que le responsable fonctionnel débloque la base à l'ouverture.
Mais le DBA a tout le loisir de consulter les données sur la base en production, sauf si on mets un place datavault et/ou un fine grain audit !
LeoAnderson est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 18/01/2008, 11h50   #3
Nouveau Membre du Club
 
Inscription : octobre 2004
Messages : 92
Détails du profil
Informations forums :
Inscription : octobre 2004
Messages : 92
Points : 34
Points : 34
Ok ke comprends

mais je voudrais dans ce cas la comprendre la différence entre ces deux commandes :

alter system set encryption wallet open identified by "ora1cle2";
qui normalement permer d'ouvrir le wallet
et :
alter system set encryption key identified by "ora1cle2";
qui permet de setter la master key au niveau de l'instance

quand je redémarre l'instance
il suffit que j'ouvre le wallet pour que les données soit affichés en clair
donc a quoi sert la deuxième commande ?
comment_ca est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 18/01/2011, 18h32   #4
Invité de passage
 
Dora
Inscription : janvier 2011
Messages : 1
Détails du profil
Informations personnelles :
Nom : Dora

Informations forums :
Inscription : janvier 2011
Messages : 1
Points : 2
Points : 2
Par défaut Les clés de TDE

Je voulais avoir quelques réponses SVP pour TDE transparent Data Encryption :

La DEK database encryption key ou est elle stockée ?
Peut on voir la DEK ?
existe t il une requête sql pour voir des infos sur la DEK ?
c'est quoi les droits de chacun ( DBA (sa), utilisateurs) par rapport aux clés ? la SMK, DMK et DEK ..

Savez vous comment intégrer EKM dans un HSM ?
Merci pour votre aide

Dora_TDE
Dora_TDE est déconnecté   Envoyer un message privé Réponse avec citation 00
Réponse Proposer ce sujet en actualité
Outils de la discussion



Fuseau horaire GMT +2. Il est actuellement 06h59.


 
 
 
 
Partenaires

Hébergement Web