Oracle Advanced Security
O Oracle Advanced Security ajuda os clientes a atender aos requisitos de
cumprimento de regulamentações, protegendo dados confidenciais do acesso não
autorizado à mídia, impedindo a perda, o roubo ou o armazenamento indevido da
mídia de backup e evitando o "sniffing" (interceptação e registro do tráfego de
dados) na rede. O Oracle Advanced Security Transparent Data Encryption oferece
os mais avançados recursos de criptografia do mercado para proteção de
informações sigilosas.
Criptografia de Dados Transparente
Ao contrário da maioria das soluções de criptografia de banco de dados, a TDE
("Transparent Data Encryption", Criptografia de Dados Transparente) é
completamente transparente para as aplicações existentes, sem a necessidade de
triggers, views ou outras alterações na aplicação. O TDE permite uma criptografia
robusta para salvaguardar dados confidenciais contra acesso não autorizado no
nível do sistema operacional ou por meio de roubo de hardware ou da mídia de
backup. A TDE ajuda a cumprir os requisitos de privacidade e PCI protegendo
informações de identidade pessoal, como números de seguridade social e de cartão
de crédito. Os dados são criptografados de forma transparente quando gravados no
disco e descriptografados da mesma forma transparente, depois que um usuário da
aplicação recebe sua autenticação e passa com sucesso nas verificações de
autorização. As verificações de autorização incluem certificar-se de que o usuário
tem os privilégios necessários para selecionar e atualizar itens na tabela da aplicação e
verificar as políticas de aplicação do Database Vault, Label Security e VPD
("Virtual Private Database", Banco de Dados Privado Virtual). As rotinas de
backup de banco de dados existentes continuam a funcionar, sendo que os dados
permanecem criptografados no backup. Para a criptografia de backups de banco de
dados inteiros, o TDE pode ser usada em conjunto com o Oracle RMAN.
O TDE do Oracle Database 11g oferece um novo e excelente suporte para uma
completa criptografia de tablespace. Quando um tablespace é criado por meio do
Enterprise Manager ou pela linha de comandos, agora existe uma opção para
especificar que todo o arquivo de dados seja criptografado no sistema de arquivos.
Quando novas tabelas são criadas no novo tablespace, todos os dados associados
são criptografados de forma transparente. Quando o banco de dados lê os blocos
de dados no tablespace criptografado, ele descriptografa, de forma transparente, os
blocos de dados com um overhead mínimo de desempenho de um só dígito.