※ 本記事は、Vipin Samarによる”Oracle Database 19c Now Supports TLS 1.3, Post-Quantum Cryptography, and FIPS 140-3 Mode“を翻訳したものです。

2026年9月28日


Oracle Database 19c Release Update 19.32では、TLS 1.3、耐量子暗号およびFIPS 140-3モードをサポートする新しい暗号化プロバイダが導入されました。組織は、Oracle Database 19cの運用を継続しながら暗号化セキュリティを強化し、アプリケーション、コンプライアンス、およびアップグレード計画に適したペースでモダナイズできるようになりました。

Release Update 19.32は、Oracle AI Database 26aiでも利用可能な機能をOracle Database 19cに提供し、組織は次のことが可能になります:

  • TLS 1.3を使用したデータベース接続の強化
  • 機密データの将来の量子復号リスクを削減
  • FIPS 140-3モードで規制環境をサポート

TLS 1.3を使用したデータベース接続の強化

TLS 1.3は、Oracle Databaseのクライアントとサーバー間のネットワーク・トラフィックを保護するための最新の基盤を提供します。古いアルゴリズムの選択が削除され、プロトコル・ネゴシエーションが合理化され、進化するエンタープライズ・セキュリティ要件がサポートされます。

大規模な組織では、クライアント環境が統一されることはほとんどありません。単一のデータベース資産は、TLS 1.2を使用したパッケージ・アプリケーション、カスタム・アプリケーション、管理ツール、統合プラットフォーム、バッチ・プロセスおよび古い接続ライブラリをサポートできます。これらのクライアントは同時にTLS 1.3対応になる可能性は低いため、移行の柔軟性はOracle Database 19cのお客様にとって特に重要です。

Release Update 19.32を適用しても、デフォルトではサーバーまたはクライアントの動作は変更されず、既存の暗号化プロバイダは引き続き使用されています。組織が新しいプロバイダを有効にすると、TLS 1.3とTLS 1.2の両方がサポートされるため、新しいクライアントはTLS 1.3を使用でき、既存のOracle Database 19cクライアントは引き続きTLS 1.2を使用できます。これにより、すべてのアプリケーションとクライアントを同時にアップグレードする必要なく、段階的な移行が可能になります。

将来の量子復号リスクに備える

最も直接的な量子関連の懸念の一つは、一般的に「今収集し、後で復号する」と表現されています。攻撃者は、暗号化されたネットワーク・トラフィックを現在キャプチャし、将来の量子コンピュータがそのトラフィックを復号できるようになることを期待して保持することができます。

このリスクは、データベース・トラフィックに、個人識別情報、医療記録、財務情報、政府データ、知的財産など、長年にわたり機密性を保持する必要がある情報が含まれる場合に特に重要です。

このリスクに対処するために、Oracle Database 19.32の新しい暗号化プロバイダは、National Institute of Standards and Technology (NIST)によって標準化されたポスト量子鍵カプセル化メカニズムであるML-KEMをサポートしています。また、ML-KEMと鍵交換のための確立された暗号化方式を組み合わせたハイブリッド鍵の確立もサポートしています。

FIPS 140-3モードへの移行を計画

FIPS 140-3モードは、政府機関、政府請負業者、およびセキュリティ・プログラムが連邦標準、調達要件、または認定プロセスを考慮する必要がある規制組織にとって特に重要です。

Oracle Database 19.32の新しい暗号化プロバイダは、非FIPS、FIPS 140-2およびFIPS 140-3モードをサポートしているため、組織は要件に合致するオペレーティング・モードを選択できます。

他のモードで使用可能な一部のアルゴリズムはFIPS 140-3モードではサポートされないため、組織は有効にする前に、Oracleのドキュメントを確認し、既存の暗号化依存関係をインベントリ化し、アプリケーションおよびクライアントの互換性を検証する必要があります。

暗号の最新化への段階的なアプローチ

暗号化モダナイゼーションは、単一の構成変更ではありません。これには、データベース、クライアント、アプリケーション、ネットワーク・インフラストラクチャおよびコンプライアンス・プログラム間の調整が必要です。

Release Update 19.32により、Oracle Database 19cのお客様は段階的な移行パスを利用できます。

組織は、新しい暗号化プロバイダのテストを開始し、TLS 1.3の準備ができているアプリケーションを特定し、将来の量子復号に対する保護を必要とするトラフィックに優先順位を付け、FIPS 140-3要件の規制環境を準備できます。

このアプローチにより、企業は暗号セキュリティを強化しながら、移行をより広範なアプリケーションおよびデータベースの最新化計画に整合させることができます。

これらの機能について詳しく説明するテクニカル・ノートが公開される予定ですので、引き続きご確認ください。

詳細情報: