Корпорация Oracle объявила о значительном повышении быстродействия операций шифрования данных с помощью функции Transparent Data Encryption из набора опций Oracle Advanced Security для баз данных Oracle Database 11g Release 2, которые выполняются на серверах, оснащенных процессорами серии Intel Xeon 5600 со встроенными инструкциями шифрования Intel Advanced Encryption Standard New Instructions (Intel AES-NI).
Согласно результатам тестирования, функция Transparent Data Encryption базы данных Oracle Database 11g Release 2 обеспечивает десятикратное увеличение скорости в режиме зашифровывания данных по стандарту AES и восьмикратное увеличение скорости в режиме расшифровывания данных с использованием 256-битных ключей. Сравнительное тестирование проводилось на системе, оснащенной процессором Intel Xeon X5680 с инструкциями AES-NI, и системе с процессором Intel® Xeon X5560 без инструкций AES-NI. Для аналогичного тестирования с использованием 128-битного ключа в режиме зашифровывания также было зарегистрировано десятикратное увеличение скорости, а в режиме расшифровывания – семикратное
Организации, использующие функцию Transparent Data Encryption с базой данных Oracle Database 11g, теперь могут с меньшими затратами, чем ранее, зашифровывать как все данные приложений, так и отдельные поля, содержащие конфиденциальную информацию, такую как номера кредитных карт, номера социального страхования или личные идентификационные данные (Personally Identifiable Information, PII).
Используя функцию Transparent Data Encryption из набора опций Oracle Advanced Security, база данных Oracle Database 11g автоматически зашифровывает и расшифровывает данные, когда они записываются на диск или считываются с диска. Таким образом, данные на физическом носителе защищены от неавторизованного доступа без необходимости внесения каких-либо изменений в существующие приложения баз данных.
Развертывание опций Oracle Advanced Security быстро и легко осуществляется через интерфейс Grid Control инструментального набора Oracle Enterprise Manager. Управление ключами шифрования встроено в Transparent Data Encryption, а главный ключ (master key) может быть дополнительно сохранен на хорошо защищенных централизованных сетевых устройствах хранения NAS.















