AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • 主页
  • 系统&网络
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • 主页
  • 系统&网络
    • 最新
    • 热门
    • 标签
  • Ubuntu
    • 最新
    • 热门
    • 标签
  • Unix
    • 最新
    • 标签
  • DBA
    • 最新
    • 标签
  • Computer
    • 最新
    • 标签
  • Coding
    • 最新
    • 标签
主页 / dba / 问题 / 176277
Accepted
gareth
gareth
Asked: 2017-06-15 06:47:55 +0800 CST2017-06-15 06:47:55 +0800 CST 2017-06-15 06:47:55 +0800 CST

Always Encrypted 2016 vs Encrypted Columns 的优势是什么?

  • 772

我正在阅读有关 SQL 加密方法的信息,我对 TDE 有很好的理解,然后我阅读了有关加密列的信息,然后我阅读了有关始终加密的信息。Always Encrypted的描述非常冗长和详细,但带有Encrypted Columns的文本的深度较浅,但在我看来,它就像是在做同样的事情。我想了解两者之间的区别以及新版本是否有任何优势?

sql-server encryption
  • 1 1 个回答
  • 3000 Views

1 个回答

  • Voted
  1. Best Answer
    Shanky
    2017-06-15T07:08:58+08:002017-06-15T07:08:58+08:00

    我知道的主要区别是

    普通列加密

    从 SQL Server 2005 引入的普通列加密使用函数Encryptbycert来加密列。与 Always Encrypted 相比,它不如 Always Encrypted 安全,因为使用此方法,数据在 SQL Server 中以明文形式提交,并且可以从跟踪中看到此数据。对 SQL Server 具有管理员访问权限的 DBA 可以查看数据,因此这实际上并不完全安全。

    始终加密

    在始终加密的情况下,加密是通过 API 在客户端应用程序上完成的,例如 ADO.net、ODBC。驱动程序安装在客户端以执行此加密。这将不允许 SQL Server 查看文本数据,因此不会向 DBA 和在 SQL Server 上具有管理员访问权限的人透露它。Always Encrypted 允许客户端加密客户端应用程序内的敏感数据,并且永远不会向数据库引擎泄露加密密钥。

    引用自Docs.microsoft

    Always Encrypted 使加密对应用程序透明。安装在客户端计算机上的启用 Always Encrypted 的驱动程序通过自动加密和解密客户端应用程序中的敏感数据来实现此目的。驱动程序在将数据传递给数据库引擎之前对敏感列中的数据进行加密,并自动重写查询,以便保留应用程序的语义。同样,驱动程序透明地解密存储在加密数据库列中的数据,这些数据包含在查询结果中。

    我希望我能够让您对这两种技术有所了解。

    • 7

相关问题

  • SQL Server - 使用聚集索引时如何存储数据页

  • 我需要为每种类型的查询使用单独的索引,还是一个多列索引可以工作?

  • 什么时候应该使用唯一约束而不是唯一索引?

  • 死锁的主要原因是什么,可以预防吗?

  • 如何确定是否需要或需要索引

Sidebar

Stats

  • 问题 205573
  • 回答 270741
  • 最佳答案 135370
  • 用户 68524
  • 热门
  • 回答
  • Marko Smith

    连接到 PostgreSQL 服务器:致命:主机没有 pg_hba.conf 条目

    • 12 个回答
  • Marko Smith

    如何让sqlplus的输出出现在一行中?

    • 3 个回答
  • Marko Smith

    选择具有最大日期或最晚日期的日期

    • 3 个回答
  • Marko Smith

    如何列出 PostgreSQL 中的所有模式?

    • 4 个回答
  • Marko Smith

    列出指定表的所有列

    • 5 个回答
  • Marko Smith

    如何在不修改我自己的 tnsnames.ora 的情况下使用 sqlplus 连接到位于另一台主机上的 Oracle 数据库

    • 4 个回答
  • Marko Smith

    你如何mysqldump特定的表?

    • 4 个回答
  • Marko Smith

    使用 psql 列出数据库权限

    • 10 个回答
  • Marko Smith

    如何从 PostgreSQL 中的选择查询中将值插入表中?

    • 4 个回答
  • Marko Smith

    如何使用 psql 列出所有数据库和表?

    • 7 个回答
  • Martin Hope
    Jin 连接到 PostgreSQL 服务器:致命:主机没有 pg_hba.conf 条目 2014-12-02 02:54:58 +0800 CST
  • Martin Hope
    Stéphane 如何列出 PostgreSQL 中的所有模式? 2013-04-16 11:19:16 +0800 CST
  • Martin Hope
    Mike Walsh 为什么事务日志不断增长或空间不足? 2012-12-05 18:11:22 +0800 CST
  • Martin Hope
    Stephane Rolland 列出指定表的所有列 2012-08-14 04:44:44 +0800 CST
  • Martin Hope
    haxney MySQL 能否合理地对数十亿行执行查询? 2012-07-03 11:36:13 +0800 CST
  • Martin Hope
    qazwsx 如何监控大型 .sql 文件的导入进度? 2012-05-03 08:54:41 +0800 CST
  • Martin Hope
    markdorison 你如何mysqldump特定的表? 2011-12-17 12:39:37 +0800 CST
  • Martin Hope
    Jonas 如何使用 psql 对 SQL 查询进行计时? 2011-06-04 02:22:54 +0800 CST
  • Martin Hope
    Jonas 如何从 PostgreSQL 中的选择查询中将值插入表中? 2011-05-28 00:33:05 +0800 CST
  • Martin Hope
    Jonas 如何使用 psql 列出所有数据库和表? 2011-02-18 00:45:49 +0800 CST

热门标签

sql-server mysql postgresql sql-server-2014 sql-server-2016 oracle sql-server-2008 database-design query-performance sql-server-2017

Explore

  • 主页
  • 问题
    • 最新
    • 热门
  • 标签
  • 帮助

Footer

AskOverflow.Dev

关于我们

  • 关于我们
  • 联系我们

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve