【发布时间】:2010-05-25 22:12:38
【问题描述】:
我正在编写一个 .NET Web 应用程序,它将读取信息并将信息写入 SQL Server 2008 数据库。其中一些信息本质上是高度机密的,因此我想加密某些数据元素。
出于性能原因,我不想使用 TDE 或任何全数据库加密。我主要关心的是保护这些敏感数据作为防止 SQL 注入甚至数据库服务器受损的最后手段。
执行此操作以保持性能的最佳方法是什么?使用 SQL Server 2008 加密功能(如EncryptByKey)会更快,还是在 .NET Web 应用程序本身中加密和解密数据会更快?该应用程序将使用存储在安全 web.config 中的对称密钥并将加密值存储在数据库中。
【问题讨论】:
标签: .net sql-server database encryption