TDE란 Transparent Data Encryption 로 응용 프로그램의 수정 없이 DB 내부에서 칼럼, 테이블스페이스 레벨의 암호화를 하는 것을 말한다.
1. TDE 암호화 종류
1. Columns Level Encryption (10g,11g)
테이블의 특정 칼럼만 암호화, 블록의 특정 부분만 암호화.
2. Tablespace Level Encryption (11g)
테이블스페이스 전체가 암호화, 테이블 사이즈의 증가가 없음.
- System, Sysaux, Undo, Temp 의 경우 테이블스페이스 레벨 암호화 방식을 사용할 수 없다.
- Expdp/Impdp 는 TDE 를 지원 (10g R2, 11g)
- Bitmap index, Index range scan 지원
- Lob 지원(11g), Logminer, logical standby db, streams, HSM(Hardware Security Module)
2. Column Level Test
3. 테이블 스페이스 암호화
위에서와 같이 sqlnet.ora파일 수정 후, 마스터 키 생성
출처: https://bstar36.tistory.com/339 [멋지게 놀아라:티스토리]