【问题标题】:SQL Server : Transparent Data Encryption (TDE) and physical access to the PCSQL Server:透明数据加密 (TDE) 和对 PC 的物理访问
【发布时间】:2014-04-11 00:48:37
【问题描述】:

只是一个模型案例。前提是 SQL Server 2008 R2 Enterprise 数据库使用 TDE 加密。有人从 Linux live CD 启动机器,重置本地用户/管理员密码并启动到 Windows 8.1。这是否允许他们访问数据库数据并对其进行加密?

如果有可能获得像本地帐户那样的访问权限,是否可以以某种方式帮助开始使用 Microsoft 帐户?或者本地管理员帐户即使被禁用,仍然是 Linux 访问的风险?而如何保护“工作站/笔记本电脑”上的数据库数据的唯一选择是加密整个驱动器?

【问题讨论】:

    标签: sql-server tde


    【解决方案1】:

    TDE 仅保护数据库不被附加到另一台服务器(即硬盘驱动器被盗,文件被分离并安装在另一台服务器上)。在您描述的场景中,TDE 不会阻止对数据的访问。

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 2016-03-04
      • 2011-03-11
      • 2011-07-31
      • 1970-01-01
      • 2016-05-30
      • 1970-01-01
      • 1970-01-01
      • 2011-01-14
      相关资源
      最近更新 更多