【发布时间】:2011-12-05 02:02:56
【问题描述】:
我需要 Oracle/安全专家的帮助。
我将在我们的 Oracle 数据库中创建加密/解密函数。我打算将dbms_crypto 与AES256 一起使用。我知道我应该将密钥文件存储在操作系统中并使用utl_file 读取它。
这是个好主意吗?这种方法有什么问题吗?例如。如果函数的 10 个调用者同时读取密钥文件,utl_file 会不会有问题?还有什么推荐的吗?
我确信这是一件很常见的事情。有谁知道我在哪里可以找到这样做的好样品?
由于这与安全相关,我更愿意遵循其他人正在遵循的一些标准。
【问题讨论】:
标签: database oracle security cryptography utl-file