Las claves de cifrado generalmente se almacenan localmente con la base de datos por razones de rendimiento y escalabilidad, pero esto presenta el desafío de cómo proteger las claves de cifrado que se utilizaron para el cifrado de datos. La solución es cifrar las claves de cifrado locales, comúnmente denominadas claves de cifrado de datos (DEK) con una clave de cifrado de claves (KEK) o clave maestra que reside en la bóveda de claves del servicio Luna Cloud HSM. Esto garantiza que solo los servicios autorizados puedan solicitar que se descifre la DEK. Si un atacante roba la base de datos, el contenido de la base de datos está encriptado y es inaccesible ya que el atacante no tiene acceso al Luna Cloud HSM para Oracle TDE donde se guarda la KEK.
Características principales
- Las claves de cifrado de datos de Oracle TDE se cifran con una clave maestra
- La bóveda de claves del servicio Luna Cloud HSM garantiza la protección de la clave maestra
- Solo los servicios autorizados pueden solicitar que se descifre la DEK
- Cifre las claves de cifrado local (DEK) con la clave de cifrado de claves (KEK)
Ventajas
- Rendimiento óptimo
- Solución escalable
- Organización de servicios completamente automatizada
- Enfóquese en su negocio, no en la gestión de los programas ni de los equipos de seguridad.