IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Administration Oracle Discussion :

"Native Network Data Encryption" et un seul sqlnet.ora pour N bases


Sujet :

Administration Oracle

Vue hybride

Message précédent Message précédent   Message suivant Message suivant
  1. #1
    Membre Expert
    Homme Profil pro
    Administrateur de base de données
    Inscrit en
    Avril 2013
    Messages
    2 005
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Administrateur de base de données
    Secteur : High Tech - Produits et services télécom et Internet

    Informations forums :
    Inscription : Avril 2013
    Messages : 2 005
    Par défaut "Native Network Data Encryption" et un seul sqlnet.ora pour N bases
    Bonjour,

    Je souhaiterais mettre en place un cryptage des connexions entre mes bases de données 11gr2 et mes clients. Attention, je ne parle pas de crypter les données dans ma base mais seulement les données de connexions.

    Après m'être tourné vers la solution TLS, on envisage maintenant une solution "Native Network Data Encryption" qui semble plus simple, notamment car on n'aura pas à gérer les wallets.

    Mon problème est le suivant : sur mon serveur Linux j'ai plusieurs bases de données Oracle servant à faire des tests d'homologation. Si je modifie le fichier SQLNET.ORA côté serveur et client avec les paramètres SQLNET.ENCRYPTION_SERVER, SQLNET.ENCRYPTION_TYPES_SERVER, SQLNET.ENCRYPTION_CLIENT, SQLNET.ENCRYPTION_TYPES_CLIENT, les connexions à TOUTES mes bases vont être cryptées : génial à terme mais ce n'est pas ce que je veux dans un premier temps lorsque je ferai mes tests.

    Idéalement il me faudrait en tests un serveur avec UNE seule base de données pour valider que notre paramétrage est OK sans perturber le fonctionnement des autres bases de données. Malheureusement ce sera très difficile à mettre en place --> connaissez-vous une solution pour que seules les connexions entre les clients et UNE seule base de données sur mon serveur soient cryptées et pas les connexions vers les autres bases?

    Par avance un énorme merci pour votre aide.

  2. #2
    Membre éprouvé
    Homme Profil pro
    Administrateur de base de données
    Inscrit en
    Février 2013
    Messages
    43
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Yvelines (Île de France)

    Informations professionnelles :
    Activité : Administrateur de base de données

    Informations forums :
    Inscription : Février 2013
    Messages : 43
    Par défaut
    Je peux vous proposer ce lien :


    Sqlnet Encryption Démystifié

    Cet article répondra en partie votre question. Sachant que par défaut la base accepte les demandes de connexion chiffrées, donc il suffit de configurer le sqnlet.ora de votre client et de renseigner uniquement SQLNET.ENCRYPTION_CLIENT et SQLNET.ENCRYPTION_TYPES_CLIENT

  3. #3
    Membre Expert
    Homme Profil pro
    Administrateur de base de données
    Inscrit en
    Avril 2013
    Messages
    2 005
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Administrateur de base de données
    Secteur : High Tech - Produits et services télécom et Internet

    Informations forums :
    Inscription : Avril 2013
    Messages : 2 005
    Par défaut
    Salut Oracle4Ever, l'article est génial, c'est EXACTEMENT ce que je recherchais

    Un gros gros merci à toi.

Discussions similaires

  1. data encryption standard
    Par a-nounouch dans le forum Sécurité
    Réponses: 1
    Dernier message: 26/12/2006, 23h22

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo