全文预览已结束
下载本文档
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
查看文章透明数据加密sql2008 (转)2010-08-28 23:05透明数据加密(Transparent Data Encryption,TDE)是SQL Server 2008支持的一项新功能。它允许通过加密数据库文件和事务日志页实现对整个数据库的加密。使用这一加密选项不需要对数据库现有的应用程序做任何修改,同时它也不会影响数据库的大小。需要加/解密页,使用TDE必然会增加数据库自身的运行开销。TDE使用数据库加密密钥进行加/解密。千万不要将数据库加密密钥与数据库主密钥相混淆。数据库加密密钥只用于TDE,并且是由某个证书或存储在master数据库中的非对称密钥保护的(如图13-2所示)。数据库主密钥用于保护证书和数据库中的非对称密钥,除了在master数据库中,一般不会直接用于TDE。图13-2 透明数据加密的体系结构使用TDE备份的数据库使用数据库加密密钥进行加密。为了还原该备份,必须首先掌握用于加密数据库加密密钥的证书或非对称密钥。当某个数据库使用TDE加密时,也会加密tempdb系统数据库。这会为同一台服务器上另外一些需要用到tempdb的数据库带来额外的开销。为了使用TDE,必须满足以下条件:数据没有被标记为只读;不存在标记为只读的文件组;没有正在处理的备份或快照;当前未执行任何ALTER DATABASE语句。创建密钥和证书为了使用TDE,首先需要创建一些密钥,包括:用于master数据库的数据库主密钥;master数据库中的证书或非对称密钥;数据库加密密钥。数据库加密密钥使用证书或非对称密钥进行保护。除非使用了某个EKM提供程序用于非对称密钥的管理,否则通常推荐使用证书。原因很简单,证书能够被独立备份。证书和非对称密钥都需要存储于master数据库,并由数据库主密钥进行加密,从而保证SQL Server服务能够自动对其进行解密。在下面的例子中,假设已经创建了一个名为TDEDemo的数据库。为了实现TDE,需要进行如下的操作:(1) 在master数据库中创建一个主密钥-如果还未创建的话。通过查询sys.symmetric_keys系统视图可以验证是否存在主密钥。1. USE Master 2. GO 3. CREATE MASTER KEY 4. ENCRYPTION BY PASSWORD = StrongPassw0rd; (2) 在master数据库中创建一个证书或非对称密钥,用于加密数据库加密密钥。为了使用TDE,该证书或非对称密钥必须使用数据库主密钥进行加密,而不是使用密码。1. CREATE CERTIFICATE cert_TDEDemoEncryption 2. WITH SUBJECT = Certificate to encrypt the TDEDemo database; (3) 创建一个数据库加密密钥,并用此前创建的证书或非对称密钥加密。1. USE TDEDemo; 2. GO 3. CREATE DATABASE ENCRYPTION KEY 4. WITH ALGORITHM = AES_256 5. ENCRYPTION BY SERVER CERTIFICATE cert_TDEDemoEncryption; (4) 在数据库选项中启用TDE。1. ALTER DATABASE TDEDemo SET ENCRYPTION ON; (5) 查询sys.dm_database_encryption_keys动态管理视图来查看加密状态。encryption_state列指示了数据库的加密状态。encryption_state列的可能取值如表13-2所示。表13-2 encryption_state列的取值值描 述0没有数据
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 海南琼海市2026年国家级检验检测机构资质认定评审员考试试题及答案
- 坚定文化自信增强中华文明传播力影响力模板
- 市场营销培训与品牌推广计划
- 2026年湖北省襄阳市农业专业技术职务水平能力测试(农学)复习题及答案
- 2026年湖北省鄂州市部分专业中级职称水平能力测试(农学)综合练习题及答案
- 工厂5S管理培训与安全生产
- 粪菌移植临床应用专家共识
- 合同管理自查报告(2篇)
- 兰州新区纬三十四路东延段、纬十路、纬五十路至CK5#路、创智中路中压天然气管线工程水土保持报告表
- 誉华制罐(东莞)有限公司厂区水土保持方案报告表
- 2026年全国安全生产月主题宣讲课件
- 《智能优化算法》课件
- PICC导管的维护培训课件
- 海尔太阳能代理商合同范本
- 机床数控技术PPT完整全套教学课件
- 电子技术说课课件
- 施耐德ATS48软启动器使用手册
- 环境影响评价报告公示:脂肪叔胺及季铵盐第章工程现状分析环评报告
- 《手术台就是阵地》部编版课件
- GA/T 487-2020橡胶减速丘
- 中西医结合治疗慢性肝病的体会-课件
评论
0/150
提交评论