Le chiavi crittografiche sono generalmente memorizzate localmente con il database per ragioni di prestazioni e scalabilità, ma ciò introduce il problema di come proteggere le chiavi crittografiche che sono state utilizzate per cifrare i dati. La soluzione consiste nel crittografare le chiavi crittografiche locali, comunemente chiamate DEK (Data Encryption Keys) con una KEK (Key Encryption Key) o chiave master che risiede nel key vault dell’HSM Cloud Luna. Questo garantisce che solo i servizi autorizzati possano richiedere la decifratura del DEK. Se un utente malintenzionato sottrae il database, il contenuto è crittografato e inaccessibile poiché l’aggressore non ha accesso all’HSM Cloud Luna per TDE di Oracle dove si trova la KEK.
Caratteristiche principali
- Le chiavi crittografiche di TDE di Oracle vengono crittografate con una chiave master.
- Il key vault dell’HSM Cloud Luna garantisce la protezione della chiave master
- Solo i servizi autorizzati possono richiedere la decifratura del DEK
- Crittografa chiavi crittografiche locali (DEK) con chiavi KEK
Vantaggi
- Prestazioni ottimizzate
- Soluzione scalabile
- Organizzazione del servizio completamente automatizzata
- Concentrati sulla tua attività, senza perder tempo a gestire hardware e software di sicurezza