我浏览了整套“Oracle 数据库 11g 第 2 版 (11.2) 文档”,寻找用于使用 HSM 进行透明数据加密 (TDE) 的主加密密钥的详细信息。在整套文档中只有一条微不足道的行说它使用了 AES。
令我惊讶的是,没有提到 AES 模式(CBC、ECB 等)和使用以下命令生成的主密钥的密钥长度,而对于大多数人来说,它可能是重要信息。我错过了什么?有人有什么想法吗?
SQL> ALTER SYSTEM SET ENCRYPTION KEY IDENTIFIED BY "user_Id:password"