oracle加密传输

时间:2023-01-10 13:19:11

参考文章: http://blog.itpub.net/24052272/viewspace-2129175/

oracle在传输过程中,正常是明文传输的,例如SQL以及执行的结果。

看看做的测试:

客户端IP:192.168.0.104,Oracle服务器IP:192.168.0.110。

1.在客户端执行一条SQL

oracle加密传输

2.在服务器上面用wireshark抓包

oracle加密传输

看到了刚才执行的SQL内容。

3.修改oracle配置

修改D:\app\HP\product\11.2.0\dbhome_2\NETWORK\ADMIN\sqlnet.ora,

添加这段配置。

#data encryption
SQLNET.ENCRYPTION_SERVER = REQUIRED
SQLNET.ENCRYPTION_TYPES_SERVER = RC4_256
SQLNET.CRYPTO_CHECKSUM_SERVER = REQUIRED

修改完毕后,不需要重启服务器,配置对新产生的链接实时生效。

4.再次测试

oracle加密传输
这个时候看到数据包有"安全网络服务"。
oracle加密传输
数据变成了"unknow"