As chaves de criptografia são geralmente armazenadas localmente com o banco de dados por razões de desempenho e escalabilidade, mas isso introduz o desafio de como proteger as chaves de criptografia que foram usadas para criptografar dados. A solução é criptografar as chaves de criptografia locais, comumente chamadas de Chaves de Criptografia de Dados (DEK), com uma Chave de Criptografia de Chaves (KEK) ou Chave Mestra que reside no serviço de vault de chaves do HSM Luna Cloud. Isso assegura que somente serviços autorizados possam solicitar a decriptação das DEK. Se um hacker roubar o banco de dados, o conteúdo do banco estará criptografado e inacessível, pois o hacker não tem acesso ao HSM Luna Cloud para Oracle TDE onde a KEK é mantida.
Principais características
- As chaves de criptografia de dados Oracle TDE são criptografadas com uma chave mestra
- O serviço de vault de chaves em HSM Luna Cloud garante a proteção da chave mestra
- Somente serviços autorizados podem solicitar a decriptação das DEK.
- Criptografia de chaves de criptografia locais (DEK) com chave de criptografia de chaves (KEK)
Vantagens
- Desempenho perfeito
- Solução dimensionável
- Orquestração do serviço totalmente automatizada
- Foco em seu negócio, não no gerenciamento de hardware e software de segurança