Kryptographische Schlüssel werden aus Gründen der Leistungsfähigkeit und Skalierbarkeit in der Regel in der Datenbank gespeichert. Dabei stellt sich die Frage, wie die Schlüssel, die zur Verschlüsselung von Daten verwendet wurden, am besten geschützt werden können. Die Antwort lautet, indem die lokalen kryptographischen Schlüssel, allgemein auch bekannt als Data Encryption Keys (DEK), mit einem sogenannten Key Encryption Key (KEK) oder Masterschlüssel verschlüsselt werden, der im Key Vault des Luna-Cloud-HSM-Dienstes aufbewahrt wird. Dadurch können nur berechtigte Dienste eine Entschlüsselung des DEK anfordern. Wenn ein Angreifer die Datenbank stiehlt, wird deren Inhalt verschlüsselt und unzugänglich gemacht, sodass der Angreifer nicht auf den Luna Cloud HSM für Oracle, in dem der Schlüssel aufbewahrt wird, zugreifen kann.
Wesentliche Funktionen
- Die kryptographischen Schlüssel für Oracle TDE werden mit einem Masterschlüssel verschlüsselt.
- Der Key Vault des Luna Cloud-HSM-Dienstes garantiert den Schutz dieses Masterschlüssels.
- Nur berechtigte Dienste können eine Entschlüsselung des DEK anfordern.
- Lokale kryptographische Schlüssel (DEK) mit einem Key Encryption Key (KEK) verschlüsseln.
Vorteile
- Optimale Leistung
- Skalierbare Lösung
- Vollautomatische Serviceorchestrierung
- Sie konzentrieren sich auf Ihr Geschäft, nicht auf die Verwaltung Ihrer Sicherheitshard- und software