在Adobe Campaign Classic中加密数据库
本文介绍了对于使用Adobe Campaign Classic在本地托管营销实例的用户,如何以加密形式存储个人数据。 如果您需要在Adobe Campaign Classic中加密数据,请联系我们的客户成功经理(CSM),以了解如何实施Oracle的透明数据加密(TDE)。
描述 description
环境
-
Adobe Campaign Classic
-
Adobe Campaign
问题/症状
对于本地托管的营销实例,是否可以加密存储个人数据?
解决方法 resolution
oracle有一个扩展来加密整个数据库:透明数据加密(TDE)
oracleTDE应与任何其他存储级别的DB加密相同,对应用程序完全透明(如名称所示)。 这与我们在托管环境中使用的Amazon RDS加密(从应用程序的角度来看)没有什么区别。
这样做的好处是,它对Adobe Campaign来说是透明的,因此实施起来应该没那么困难(不过要检查一下成本,Oracle可能会非常昂贵)。 但是,您必须确定它是否涵盖您的安全要求。
TDE对于访问数据库并对数据执行读/写/删除的应用程序和使用者来说非常透明。 DB平台通常处理数据的加密和解密。 要了解是否已为任何Adobe Campaign Classic环境实施了该服务,请与您的CSM联系,以通过专业服务团队获取说明。
通过操作系统访问磁盘上的静态数据会被加密,但Oracle引擎会根据需要对其进行解密。 应用程序无需执行任何特殊操作即可访问它。 它可能会像任何加密一样对性能产生一些小影响,不过根据他们的文档[ 1],这种影响可以忽略不计[ 2] 。
[ 1] https://www.oracle.com/database/technologies/faq-tde.html
[ 2]根据运行生产工作负载的内部基准和反馈,性能开销通常只有个位数。 从Oracle数据库11g版本2 Patchset 1 (11.2.0.2)开始,基于AES-NI的硬件加密加速在最近的英特尔处理器中可用,它由TDE表空间加密自动利用,使TDE表空间加密成为“几乎无影响”的加密解决方案。