【发布时间】:2016-02-27 19:20:13
【问题描述】:
我是一名服务器管理员,我们的服务器中有很多数据库,我担心非法访问数据库。
我需要加密任何人都无法使用的数据库,即使他们有 db 的备份。
我正在考虑一种加密,只有通过用户/密码权限才能访问数据库,如果有人可以访问服务器,则不能使用数据库。
我该怎么做?
谢谢
【问题讨论】:
标签: sql-server security encryption
我是一名服务器管理员,我们的服务器中有很多数据库,我担心非法访问数据库。
我需要加密任何人都无法使用的数据库,即使他们有 db 的备份。
我正在考虑一种加密,只有通过用户/密码权限才能访问数据库,如果有人可以访问服务器,则不能使用数据库。
我该怎么做?
谢谢
【问题讨论】:
标签: sql-server security encryption
对于您的确切问题,我没有答案,但有几个选项可供考虑。
第一个是使用透明数据加密 (TDE),但此选项仅针对某人窃取数据库备份的情况,它对在线数据库没有帮助。 https://msdn.microsoft.com/en-us/library/bb934049.aspx
要考虑的第二个功能是始终加密 (AE),此选项不会保护整个数据库,但可以将数据库与保护敏感数据的密钥分开,这样只有有权访问根密钥(列主密钥)的应用程序可以访问明文数据。 https://msdn.microsoft.com/en-us/library/mt163865.aspx
正如我所说,两者都不能完全满足您的需求,但同时使用它们可能就足以满足您的场景需求。
【讨论】: