Installation de la fonction de chiffrement / déchiffrement

Prérequis

L'installation de la fonction de chiffrement / déchiffrement se fait depuis la machine qui héberge la base de données.

  1. Création du répertoire qui contiendra la clé secrète

    • La clé secrète sera générée dans ce répertoire.

    • La fonction de chiffrement / déchiffrement (dans la base de données) ira lire cette clé dans ce répertoire.

    Attention, ce répertoire doit être partagé et accessible en écriture pour l'utilisateur / machine qui lance le script et exécute la base de données.

    ExempleExemple

    c:\encrypt

  2. Exécution du script d'installation de la fonction de chiffrement / déchiffrement

    • Le script se trouve sous /coswin/database/specific/doencrypt.sql

    • Ouvrez une session SQL*Plus sur votre base de données connecté en tant qu'utilisateur nom_du_schéma

    • Tapez la ligne de commande @doencrypt.sql DATABASE_ALIAS COSWIN_USER COSWIN_USER_PWD SYSTEM_PWD CRYPTO_FOLDER

    ExempleExemple

    @doencrypt.sql prod coswin XXXXXX XXXXXX c:\encrypt

  3. Résultat

    • La clé secrète a été générée dans le répertoire CRYPTO_FOLDER spécifié (avec pour nom DATABASE_ALIAS@COSWIN_USER.key).

    • La taille des champs – dans la base de données – est passée à 4 000c.

    • Ces champs ont été mis à jour avec leur contenu chiffré.