我需要 Oracle/安全专家的帮助。
我将在我们的 Oracle DB 中创建加密/解密函数。我打算使用dbms_crypto
with AES256
。我知道我应该将密钥文件存储在操作系统中并使用utl_file
.
这是一个好主意吗?这种方法有什么问题吗?例如,如果函数的 10 个调用者同时读取密钥文件,utl_file 会不会有问题?有没有其他推荐的?
我敢肯定,这是一件非常普遍的事情。有谁知道我在哪里可以找到这样做的好样品?
由于这与安全相关,我更愿意遵循其他人遵循的一些标准。