Les clés de chiffrement sont généralement stockées localement avec la base de données pour des raisons de performance et d’évolutivité, mais cela pose le problème de la protection des clés de chiffrement qui ont été utilisées pour le chiffrement des données. La solution consiste à chiffrer les clés de chiffrement locales, communément appelées clés de chiffrement des données (DEK), avec une clé de chiffrement des clés (KEK) ou une clé principale qui réside dans la chambre forte des clés du service HSM Cloud Luna. Cela garantit que seuls les services autorisés peuvent demander le déchiffrement des clés de chiffrement des données. Si un pirate vole la base de données, le contenu de la base de données est chiffré et inaccessible car le pirate n’a pas accès au HSM Cloud Luna for Oracle TDE où la clé de chiffrement des clés est conservée.
Fonctionnalités clés
- Les clés de chiffrement des données Oracle TDE sont chiffrées avec une clé principale
- La chambre forte des clés du service HSM Cloud Luna assure la protection de la clé principale
- Seuls les services autorisés peuvent demander le déchiffrement des clés de chiffrement des données
- Chiffrez les clés de chiffrement des données locales avec la clé de chiffrement des clés
Avantages
- Performance optimale
- Solution évolutive
- Orchestration des services entièrement automatisée
- Concentrez-vous sur vos activités et non pas sur la gestion du matériel et des logiciels de sécurité