Transparent Data Encryption (TDE) - Page 2
Transparent Data Encryption (TDE)
INTRODUCTION
Depuis 25 ans, Oracle fournit des solutions pour prendre en charge la sécurité des
données quelque soit le type de sociétés ou d’organisations, et ce dans le monde
entier. Oracle Database 10g Release 2 continue la tradition en introduisant de
nouvelles fonctionnalités pour adresser la sécurité, la conformité envers les
autorités de régulation. L’émergence du vol d’identité comme une activité criminelle
organisée rend le besoin de protéger les données sensibles à la fois contre les
attaques externes mais aussi internes. Aucune technologie ne pouvant fournir une
sécurité absolue, les directions informatiques mettent en place des procédures et
outils pour mieux verrouiller l’accès aux données et surveiller les activités suspectes.
Oracle Database 10g Release 2 propose une fonctionnalité avancée de chiffrement
afin de protéger les données sensibles de l’entreprise et permettre aux développeurs
de bâtir des applications encore mieux sécurisées.
TRANSPARENT DATA ENCRYPTION
En matière de sécurité, l’une des plus importantes fonctionnalités apportées par
Oracle Database 10g Release 2 est l’intégration de la fonctionnalité « Transparent
Data Encryption (TDE) dans l’option « Advanced Security » (ASO). Oracle peut
désormais chiffrer de manière transparente les données sur le réseau, dans la base
de données ou dans les fichiers de sauvegardes. Les identifiants de personnes
(numéro SS par exemple), les numéros de cartes bancaires, et autres données
strictement personnelles et confidentielles peuvent être facilement chiffrés sans
impacter les applications existantes. La plupart des solutions de chiffrement
nécessitent des appels spécifiques à des fonctions de chiffrements depuis le code
applicatif ainsi que la création de vues additionnelles dans la base de données. Ces
solutions sont coûteuses tant en terme de développement, qu’en terme de tests, de
déploiement et de maintenance dans le temps. Beaucoup d’organisations n’ont ni le
temps ni l’expertise pour les gérer.
L’émergence du vol d’identité comme
activité criminelle organisée rend le besoin
de protéger les données sensibles contre
les attaques externes mais aussi internes.
TDE standardise le chiffrement des données
dans la base en intégrant le chiffrement
directement dans la base de données au
travers d’une solution absolument
transparente afin de protéger les données
sensibles sur les disques ou dans les
sauvegardes