Яка різниця між TDE і TLS в Oracle?
У цьому сценарії TDE діє як лінія захисту, шифруючи повну базу даних під загрозою, і може бути достатньою для виконання вимог відповідності. Потім TLS шифрує дані під час їх передачі через мережу.
TLS – це скорочення від "Безпека транспортного рівня" – В основному цей протокол допомагає вашій системі (клієнтам і серверам) спілкуватися через захищений рівень, де дані передаються по дроту в зашифрованому форматі, який можуть зрозуміти лише залучені сторони, а не вторгнення чи зовнішня аудиторія.
Для захисту цих файлів даних Oracle Database забезпечує Прозоре шифрування даних (TDE). TDE шифрує конфіденційні дані, що зберігаються у файлах даних. Щоб запобігти несанкціонованому розшифруванню, TDE зберігає ключі шифрування у зовнішньому модулі безпеки по відношенню до бази даних, який називається сховищем ключів.
TLDR: SSL/TLS шифрує зв’язок між клієнтом і сервером, переважно веб-браузерами та веб-сайтами/додатками. Шифрування SSL (Secure Sockets Layer) і його більш сучасна та безпечна заміна, шифрування TLS (Transport Layer Security), захищають дані, надіслані через Інтернет або комп’ютерну мережу.
TDE є частиною ліцензії Oracle Advanced Security для Oracle Database Enterprise Edition. Для локальних баз даних Advanced Security можна ліцензувати за кількістю ядер сервера або за іменованим користувачем плюс (див. інформацію про ціни тут).