- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
Oracle高级安全性钥匙键管理,数据加密和整合性检查
Oracle高级安全性
钥匙键管理,数据加密和整合性检查
Oracle技术白皮书
2001年8月
第 1 页
Oracle高级安全性
简介
本文将介绍在Oracle高级安全性选项中所实施的,Oracle所固有的网络加密和数据整合性保
护。它检验相关的安全性威胁,解释加密和整合性检查处理的细节,并说明所需要的安装
和配置工作。
除本文将介绍的加密和整合性功能之外,Oracle高级安全性还利用加密套接字协议层 (SSL)
保证Oracle 网络安全,并利用SSL为Internet Inter-ORB Protocol (IIOP)提供保证。这些实施
(它们不在本文涉及的范围之内)可以使用户在公共的关键性基础设施 (PKI )中运转。这
种选择余地意味着安全的网络遵循用于实施SSL 的互联网工程工作小组(IETF)标准。而且,
Oracle高级安全性可利用加密和数据整合性检查来维护瘦Java 数据库连接性(JDBC)客户端
的通讯。本文并不涉及这些特点,它只限于介绍在Oracle高级安全性中检验Oracle所固有的
网络加密和整合性检查的内容。
安全性威胁
在当今互联网的计算时代,许多有价值的和敏感的数据通常是通过不安全的方式和渠道在
传播。任何时候,当信息不论是互联网还是在一个组织的内联网等网络中传输时,它们都
是易于受到攻击的。对数据的非法窃取正以加速的速率展开。一个可以通过以太网插口或
一个布线室访问网络的个体可以监视和获得数据。硬件数据嗅探器不再是笨重和昂贵的了。
PC卡插到PC机中可以有效地监视网络的通信量和信息包的内容。
然而更容易做到的,因此也是更具威胁的是基于软件的嗅探器。数据嗅探软件可以从互联
网上下载,它可以把网络的通信量和个人信息包的内容暴露给网络中的任何人。在网络中
任何人都可免费使用的一些软件中就有网络嗅探器,它可在几乎所有的协议中非法获得通
讯信息。网络中不怀好意的用户可以将这种软件下载到他/她的PC 中,然后立刻就能把它转
化成信息包的嗅探器。一旦取得这种访问,攻击者可以偷窃敏感的归私人所有的信息,它
甚至可以破坏一个企业的运转。
所有的数据都面临着被攻击的风险:所有的信息包都可被读,修正或删除。Oracle高级安全
性的网络安全性特性注重了这些方面,并保证在网络中传输的所有数据的隐私性和整合性。
Oracle高级安全性通过使用加密和数据整合性检查,保卫着所有通讯量和信息内容的安全。
第 2 页
第一部分:加密和钥匙键管理
Oracle高级安全性中的加密功能将所有的明码文本数据转化为密码文本。一旦被加密,密码
文本将以密码的方式在网络中传递,在这种方式中,如果没有正确的钥匙键就几乎不可能
把密码文本转换回相应的纯文本。这些加密服务可以防止那些能够访问你的网络的人偷窥
你的数据。Oracle高级安全性提供了三种著名的,经过验证的计算方法可以加密Oracle的网
络通讯量:
• 数据加密标准(DES )
• Triple DES (3DES, 2Key 和 3Key)
• RC4 ( 40-, 56-, 128-, 256-)
每一种计算方法都允许选择钥匙键的长度。钥匙键的长度越长,将会产生更强大的加密。
Oracle高级安全性提供了56位钥匙键的标准DES和40位钥匙键的DES 。它也支持带有112位
钥匙键的2-key Triple DES和168位钥匙键的3-key Triple DES 。最后,它提供带有256-, 128-,
56- 和 40-位钥匙键的RSA Data Security Inc. 的 RC4 。
美国出口管理条例 (EAR )已经做出变更,允许Oracle公司将Oracle高级安全性的一个版本
在全球范围内销售。该产品的早期版本只提供较短钥匙键长度的版本,而且根据用户所在
国家的不同而不同。目前版本包括了所有计算方法和钥匙键长度,以前该版本只适用于美
国本土。而且,现在使用该产品早期版本的用户可以升级到该产品的国内版。
对Oracle高级安全性的正式评估已经开始实施,着重于它固有的加密实施。它可以在遵守
U.S. Federal Informati
您可能关注的文档
- Modelling the two point correlation function of galaxy clusters in the Sloan Digital Sky Su.pdf
- Modelling the US housing bubble.pdf
- Modelling the webspace of an intranet.pdf
- Modelling TwoRoton Bound State Formation in Fractional Quantum Hall System.pdf
- Modelling with ContextDependent Causality Maria Lee.pdf
- Modelling unknown words in spontaneous speech.pdf
- Modifying CSCW Environments Dynamically for Supporting Virtual Enterprises.pdf
- MODISReprojectionTool使用方法.doc
- MODIS图像与处理.docx
- Modular Modelling with Monads.pdf
- Orbital Effects of InPlane Magnetic Fields Probed by Mesoscopic Conductance Fluctuations.pdf
- oracle表的管理与存储过程语法.doc
- OrCAD 建part时Power PIN 的注意事项.doc
- Ordering Dynamics of Topological Defect Networks.pdf
- order_by_group_by_having的用法区别[.doc
- Orcad中调整Value和partreference位置的宏.doc
- Orem自理模式在直肠癌超低吻合术后排便功能评价及康复护理中的运用.pdf
- Oscillatory Instability in TwoDimensional Dynamic Fracture.pdf
- origin制作并列图教程.doc
- OSA光学期刊投稿注意事项.doc
文档评论(0)