【问题标题】:How can I encrypt SQL Server databse that can't use by the others?如何加密其他人无法使用的 SQL Server 数据库?
【发布时间】:2016-02-27 19:20:13
【问题描述】:

我是一名服务器管理员,我们的服务器中有很多数据库,我担心非法访问数据库。

我需要加密任何人都无法使用的数据库,即使他们有 db 的备份。

我正在考虑一种加密,只有通过用户/密码权限才能访问数据库,如果有人可以访问服务器,则不能使用数据库。

我该怎么做?

谢谢

【问题讨论】:

    标签: sql-server security encryption


    【解决方案1】:

    对于您的确切问题,我没有答案,但有几个选项可供考虑。

    第一个是使用透明数据加密 (TDE),但此选项仅针对某人窃取数据库备份的情况,它对在线数据库没有帮助。 https://msdn.microsoft.com/en-us/library/bb934049.aspx

    要考虑的第二个功能是始终加密 (AE),此选项不会保护整个数据库,但可以将数据库与保护敏感数据的密钥分开,这样只有有权访问根密钥(列主密钥)的应用程序可以访问明文数据。 https://msdn.microsoft.com/en-us/library/mt163865.aspx

    正如我所说,两者都不能完全满足您的需求,但同时使用它们可能就足以满足您的场景需求。

    【讨论】:

      猜你喜欢
      • 2012-02-08
      • 1970-01-01
      • 1970-01-01
      • 2012-04-22
      • 2010-09-24
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2011-11-23
      相关资源
      最近更新 更多