Для повышения уровня безопасности резервные копии, созданные с помощью RMAN, могут быть зашифрованы посредством Oracle Advanced Security. И в случае, если даже неавторизированные пользователи получат доступ к зашифрованным резервным копиям данных, они не смогут их прочитать. Зашифрованы могут быть любые копии, создаваемые RMAN, за исключением образов данных (image copy backups).Зашифрованные резервные копии расшифровываются автоматически во время операций восстановления только, если доступны необходимые для их расшифровывания ключи, вводимые пользователями пароли или с помощью Oracle Encryption Wallet. Для использования шифрования с RMAN, параметр инициализации COMPATIBLE в целевой базе данных должен быть установлен как минимум на 10.2.0. Когда используется команда “backup backupset” с зашифрованными резервными наборами, резервные наборы копируются в зашифрованном виде. Так как “backup backupset” просто копирует уже зашифрованную резервную программу на диск или магнитную ленту, то в ходе операции “backup backupset” не нужен никакой ключ расшифровывания, и данные никогда не расшифровываются в ходе какой-либо части процесса. Команда “backup backupset” не может ни зашифровать, ни расшифровать резервные наборы.Если некоторые столбцы базы данных зашифрованы при использовании Transparent Data Encryption и скопированы с помощью резервного шифрования, то эти столбцы будут вторично зашифрованы во время копирования. Когда резервные программы расшифровываются во время восстановления, зашифрованные столбцы возвращаются к своему исходному виду. Если не установлен определенный алгоритм шифрования, то по умолчанию применяется 128-битный алгоритм шифрования AES.