IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Oracle Discussion :

Transparent data encryption


Sujet :

Oracle

Vue hybride

Message précédent Message précédent   Message suivant Message suivant
  1. #1
    Membre confirmé
    Inscrit en
    Octobre 2004
    Messages
    92
    Détails du profil
    Informations forums :
    Inscription : Octobre 2004
    Messages : 92
    Par défaut Transparent data encryption
    Salut a tous
    Je suis entrain d'essayer la nouvelle technologie de cryptage TDE dispo en 10grel2 .

    J'ai tout configuré comme le dit la doc (wallet ,master key , table avec colonne cryprée ).Ce que je remarque à la fin c'est que quand le wallet est ouvert tout le monde peux faire des select sur la table et toutes les colonnes sont en clair.Si je ferme le wallet le select
    ne fonctionne plus avec un message 'wallet fermé'.

    Je comprends pas l'interet du TDE et a quel niveau est fait le cryptage si tout le monde peut voir les données avec le select.

    Merci de vos réponses

  2. #2
    Membre Expert
    Avatar de LeoAnderson
    Profil pro
    Inscrit en
    Septembre 2004
    Messages
    2 938
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Septembre 2004
    Messages : 2 938
    Par défaut
    mince. L'intérêt est mince.

    Il permet juste de s'assurer que le DBA ou le resp. sauvegardes ne puisse pas partir avec les données puisqu'il faudra que le responsable fonctionnel débloque la base à l'ouverture.
    Mais le DBA a tout le loisir de consulter les données sur la base en production, sauf si on mets un place datavault et/ou un fine grain audit !

  3. #3
    Membre confirmé
    Inscrit en
    Octobre 2004
    Messages
    92
    Détails du profil
    Informations forums :
    Inscription : Octobre 2004
    Messages : 92
    Par défaut
    Ok ke comprends

    mais je voudrais dans ce cas la comprendre la différence entre ces deux commandes :

    alter system set encryption wallet open identified by "ora1cle2";
    qui normalement permer d'ouvrir le wallet
    et :
    alter system set encryption key identified by "ora1cle2";
    qui permet de setter la master key au niveau de l'instance

    quand je redémarre l'instance
    il suffit que j'ouvre le wallet pour que les données soit affichés en clair
    donc a quoi sert la deuxième commande ?

  4. #4
    Invité de passage
    Profil pro
    Inscrit en
    Janvier 2011
    Messages
    1
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Janvier 2011
    Messages : 1
    Par défaut Les clés de TDE
    Je voulais avoir quelques réponses SVP pour TDE transparent Data Encryption :

    La DEK database encryption key ou est elle stockée ?
    Peut on voir la DEK ?
    existe t il une requête sql pour voir des infos sur la DEK ?
    c'est quoi les droits de chacun ( DBA (sa), utilisateurs) par rapport aux clés ? la SMK, DMK et DEK ..

    Savez vous comment intégrer EKM dans un HSM ?
    Merci pour votre aide

    Dora_TDE

Discussions similaires

  1. data encryption standard
    Par a-nounouch dans le forum Sécurité
    Réponses: 1
    Dernier message: 26/12/2006, 23h22
  2. Query data set
    Par Sandra dans le forum JBuilder
    Réponses: 3
    Dernier message: 20/01/2003, 10h08
  3. ouverture d'une form en fondu transparent
    Par nicholz dans le forum Composants VCL
    Réponses: 9
    Dernier message: 08/01/2003, 11h06
  4. cherche algos encryption en RSA et ELGAMAL
    Par Vermin dans le forum Algorithmes et structures de données
    Réponses: 2
    Dernier message: 04/11/2002, 08h58
  5. [Pointer]Treeview.Data
    Par rbag dans le forum Composants VCL
    Réponses: 7
    Dernier message: 31/08/2002, 01h44

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo