Cấu hình mã hoá dữ liệu Transparent Data Encryption (TDE) trong Oracle database 19c
TDE là gì: https://www.vietdba.vn/2025/09/transparent-data-encryption-tde-trong.html
Oracle Wallet: https://www.vietdba.vn/2025/09/oracle-wallet-la-gi.html
Cấu hình mã hoá dữ liệu Transparent Data Encryption (TDE) trong Oracle database 19c
TDE là gì: https://www.vietdba.vn/2025/09/transparent-data-encryption-tde-trong.html
Oracle Wallet: https://www.vietdba.vn/2025/09/oracle-wallet-la-gi.html
Oracle Wallet là một công cụ lưu trữ các thông tin xác thực bảo mật, chẳng hạn như private key, certificate và trusted certificate, được sử dụng cho kết nối SSL và các mục đích khác trong Oracle Database. Để quản trị Oracle Wallet, bạn có thể sử dụng Oracle Wallet Manager, một ứng dụng độc lập.
TDE (Transparent Data Encryption) là tính năng mã hóa dữ liệu trong suốt của Oracle Database. Nó cho phép bạn mã hóa dữ liệu nhạy cảm được lưu trữ trong bảng, tablespace hoặc toàn bộ database để đảm bảo an toàn dữ liệu ngay cả khi phương tiện lưu trữ bị đánh cắp hoặc bị truy cập trái phép.
Nguyên tắc tối thiểu hoá các quyền trong Oracle database (Principal of Least Privilege) là một phương pháp bảo mật quan trọng trong việc quản lý cơ sở dữ liệu Oracle. Nguyên tắc này yêu cầu mỗi người dùng hoặc quy trình chỉ được cấp quyền hạn cần thiết để thực hiện công việc của mình và không hơn.
Trong Oracle 11g, tính năng Data Masking (ẩn/mã hóa dữ liệu nhạy cảm) không có sẵn ở cấp CSDL cơ sở như Oracle 12c trở lên (với Data Redaction
), mà phải dùng qua công cụ ngoài hoặc tạo thủ tục thủ công để masking dữ liệu khách hàng.
Dưới đây là giải pháp đầy đủ và từng bước thực hiện thủ tục masking dữ liệu KH trong Oracle 11g:
Trong Oracle 11g, tính năng Data Masking (ẩn/mã hóa dữ liệu nhạy cảm) không có sẵn ở cấp CSDL cơ sở như Oracle 12c trở lên (với Data Redaction
), mà phải dùng qua công cụ ngoài hoặc tạo thủ tục thủ công để masking dữ liệu khách hàng.
Dưới đây là giải pháp đầy đủ và từng bước thực hiện thủ tục masking dữ liệu KH trong Oracle 11g: