SQL Server 2012 数据安全与对象管理全解析
1. 数据加密概述
在当今数字化时代,数据安全至关重要。随着审计机构对数据库管理员施加了各种限制,对 SQL Server 所使用的物理数据进行加密变得越来越流行。我们经常能听到数据泄露的报道,这些事件导致客户信息被盗取。许多组织的决策者认为,通过加密来保护物理数据可以在网络安全受到威胁、黑客能够访问 SQL Server 时保护公司的数据。基于这种考虑以及其他诸多合理的加密原因,下面将介绍 SQL Server 2012 中各种数据加密方法。
在讨论具体的加密方法之前,先了解一些常用术语:
- 加密(Encryption) :将数据修改为不易识别的二进制字符串的方法。
- 解密(Decryption) :将二进制字符串转换回原始文本数据表示的方法。
- 可扩展密钥管理(Extensible Key Management,EKM) :一个在 SQL Server 外部保存对称和非对称密钥的模块。
- 非对称密钥(Asymmetric keys) :用于加密和解密数据的私钥和公钥。私钥可以加密数据,公钥则用于解密,反之亦然。
- 对称密钥(Symmetric key) :用于加密和解密数据的方法。
- 数据库主密钥(Database master key) :用于保护数据库内其他密钥的对称密钥。
- 服务主密钥(Service mas
超级会员免费看
订阅专栏 解锁全文
1500

被折叠的 条评论
为什么被折叠?



