Поиск

L2AVADON

СТАТЬИ

Управление ключами в Oracle 10g
ГлавнаяЯзык PL/SQLШифрование и хеширование данных → Управление ключами в Oracle 10g

Мы изучили основы зашифровывания и расшифровывания, а также способы генерирования ключей. Это была простая часть задачи, ведь по большей части мы использовали имеющиеся программы Oracle и создавали для них оболочки. Теперь пришло время самого серьезно­го этапа шифрования - управления ключами. Нашим приложениям необходимо обращаться к ключу для расшифровывания зашифрован­ного значения, и наша задача в том, чтобы сделать механизм доступа как можно более простым. С другой стороны, ключ не должен быть простым настолько, чтобы быть легко разгаданным хакерами. В хоро­шей системе управления ключами простота доступа к ключу уравнове­шена мерами предотвращения неавторизованного доступа к нему.

Существует три основных подхода к управлению ключами:

       Использование одного и того же ключа для всей базы данных

       Использование различных ключей для разных строк таблиц с за­шифрованными данными

       Комбинированный подход

 
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37