【发布时间】:2018-01-24 13:27:25
【问题描述】:
GDPR 让这个办公室有些头疼。我们已经有一个生产中的数据库表,我们称之为personal_data,现在需要对一些列进行加密。我们使用的是 SQL Server 2012。我读过可以使用存储在数据库中的对称密钥对列进行加密和解密。
我们有几十个现有的查询、存储过程和连接到该表的视图,因此我们希望尽可能避免更改它们。
是否可以加密必要的现有列并在不修改这些现有查询的情况下查询它们?
我的想法是,如果我们将personal_data 表重命名为其他内容,然后创建一个名为personal_data 的视图,该视图会查询personal_data 表的列并在那里处理解密,因此引用“personal_data”的所有内容仍将像以前一样工作。但如果这是可能的,那么这个解决方案有什么缺陷?
【问题讨论】:
-
我认为你有一个合理的方法。我还会考虑 SQL2016 SP1 加密选项,尤其是始终加密,即使在标准版本中也可用。在我看来,这将使您在安全方面处于最新和最合规的水平。
标签: sql sql-server encryption