AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • 主页
  • 系统&网络
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • 主页
  • 系统&网络
    • 最新
    • 热门
    • 标签
  • Ubuntu
    • 最新
    • 热门
    • 标签
  • Unix
    • 最新
    • 标签
  • DBA
    • 最新
    • 标签
  • Computer
    • 最新
    • 标签
  • Coding
    • 最新
    • 标签
主页 / dba / 问题 / 50355
Accepted
Vladimir Oselsky
Vladimir Oselsky
Asked: 2013-09-24 09:45:27 +0800 CST2013-09-24 09:45:27 +0800 CST 2013-09-24 09:45:27 +0800 CST

SQL Server 2008 R2 Standard Edition 中的数据加密选项?

  • 772

我正在帮助一位朋友在 SQL Server 2008 R2 标准版上设置数据加密。在最初的研究中,我认为我可以使用 TDE,但没有意识到它仅适用于 SQL Server 的 Enterprise 或 DataCenter 版本。在进一步研究 SQL Server 2008 R2功能后,我发现它确实允许“数据加密和密钥管理”,但我不确定它的含义或如何实现它。

数据加密最有效、成本最低的方法是什么?我应该通过 SQL Server 做某事还是只使用第三方工具来加密数据库和备份所在的整个卷?此外,如果有人能指出一种使用标准版功能的“数据加密”的方法,我将不胜感激。每次我在 sql server 上搜索加密时,我都会不断地思考如何使用 TDE,而在当前情况下,对于企业规模来说购买企业版是不可行的。

加密原因 - HIPAA 合规性。如果可以访问文件系统以进行数据库或备份,则数据将被加密并且无法使用。这可能包括对机器的物理访问或通过本地管理员访问。

sql-server sql-server-2008-r2
  • 4 4 个回答
  • 30720 Views

4 个回答

  • Voted
  1. Best Answer
    Kin Shah
    2013-09-24T12:08:41+08:002013-09-24T12:08:41+08:00

    由于您使用的是标准版,因此您不能使用 TDE。所以其他选择是

    在实例/数据库级别使用加密密钥:

    SQL Server 有两种密钥:对称密钥和非对称密钥。对称密钥使用相同的密码来加密和解密数据。非对称密钥使用一个密码来加密数据(称为公钥)和另一个密码来解密数据(称为私钥)。

    SQL Server 有两个主要的密钥应用程序:在 SQL Server 实例上生成并用于 SQL Server 实例的服务主密钥 (SMK),以及用于数据库的数据库主密钥 (DMK)。

    此外,您可以通过创建 MASTER KEY ENCRYPTION 以及 CREATE CERTIFICATE 然后 CREATE SYMMETRIC KEY 在列级别进行加密。

    加密数据列中描述了如何做到这一点的示例

    参考:SQL Server 和数据库加密密钥(数据库引擎)

    在驱动器级别:

    使用 BitLocker,因为它是 Windows Server 2008 R2 可用的驱动器加密数据保护功能。请参阅:BitLocker 驱动器加密概述有许多开源或第三方软件可以完成相同的工作,但需要额外付费。

    注意:最重要的一点是始终备份您的加密密钥。

    您可以使用第三方软件,例如 Redgate 的 sql 备份,它允许您使用密码加密备份。

    根据您需要加密的级别,将确定是否值得升级到企业版。您必须评估本机 TDE 加密、加密密钥和证书、开源和磁盘加密。

    • 9
  2. Mike Walsh
    2016-11-21T12:48:44+08:002016-11-21T12:48:44+08:00

    老问题,我理解,但自 SQL Server 2016 SP1 以来,除了上述答案之外,还有一个答案。

    SQL Server 2016 引入了“始终加密”以及其他安全功能,如动态数据屏蔽和行级安全性。这些是最初仅在 Enterprise Edition 中发布的功能。

    它们现在作为任何 SQL Server 2016 SKU(企业版、标准版甚至 Express)中可用的功能存在。

    值得一试并立即查看升级过程。您可以在 Microsoft关于 SQL Server 2016 的 SP1的帖子中阅读更多相关信息。

    • 5
  3. Greenstone Walker
    2013-09-24T20:08:49+08:002013-09-24T20:08:49+08:00

    首先,问一个问题“我为什么要加密这个数据库?”

    如果答案是“对数据库管理员隐藏数据”,那么任何类型的 SQL Server 加密都不是答案。在这种情况下,客户端应用程序应该加密数据并将密文存储在数据库中。这样,数据库服务器和数据库管理员(也包括网络管理员)都不会看到未加密的数据或加密密钥。

    在将客户端上的数据发送到服务器之前对其进行加密意味着数据库文件和数据库备份都已加密,可以防止有人窃取备份磁带或硬盘,还可以防止恶意或受损的管理员帐户。

    请参阅 Laurentiu Cristofor 的博客文章谁需要加密?SQL Server 安全博客上的 SQL Server 2008和HIPAA 合规性

    • 3
  4. user126897
    2018-03-27T07:16:51+08:002018-03-27T07:16:51+08:00

    最初留下的答案是作者对问题的编辑:

    使用的解决方案

    在向负责该项目的系统管理员提供不同的选项后,决定使用 BitLocker 驱动器加密。我在加密过程中停止了 SQL 实例,加密完成后重新启动它没有问题。

    • 0

相关问题

  • SQL Server - 使用聚集索引时如何存储数据页

  • 我需要为每种类型的查询使用单独的索引,还是一个多列索引可以工作?

  • 什么时候应该使用唯一约束而不是唯一索引?

  • 死锁的主要原因是什么,可以预防吗?

  • 如何确定是否需要或需要索引

Sidebar

Stats

  • 问题 205573
  • 回答 270741
  • 最佳答案 135370
  • 用户 68524
  • 热门
  • 回答
  • Marko Smith

    如何让sqlplus的输出出现在一行中?

    • 3 个回答
  • Marko Smith

    选择具有最大日期或最晚日期的日期

    • 3 个回答
  • Marko Smith

    如何列出 PostgreSQL 中的所有模式?

    • 4 个回答
  • Marko Smith

    授予用户对所有表的访问权限

    • 5 个回答
  • Marko Smith

    列出指定表的所有列

    • 5 个回答
  • Marko Smith

    如何在不修改我自己的 tnsnames.ora 的情况下使用 sqlplus 连接到位于另一台主机上的 Oracle 数据库

    • 4 个回答
  • Marko Smith

    你如何mysqldump特定的表?

    • 4 个回答
  • Marko Smith

    使用 psql 列出数据库权限

    • 10 个回答
  • Marko Smith

    如何从 PostgreSQL 中的选择查询中将值插入表中?

    • 4 个回答
  • Marko Smith

    如何使用 psql 列出所有数据库和表?

    • 7 个回答
  • Martin Hope
    Stéphane 如何列出 PostgreSQL 中的所有模式? 2013-04-16 11:19:16 +0800 CST
  • Martin Hope
    Mike Walsh 为什么事务日志不断增长或空间不足? 2012-12-05 18:11:22 +0800 CST
  • Martin Hope
    Stephane Rolland 列出指定表的所有列 2012-08-14 04:44:44 +0800 CST
  • Martin Hope
    haxney MySQL 能否合理地对数十亿行执行查询? 2012-07-03 11:36:13 +0800 CST
  • Martin Hope
    qazwsx 如何监控大型 .sql 文件的导入进度? 2012-05-03 08:54:41 +0800 CST
  • Martin Hope
    markdorison 你如何mysqldump特定的表? 2011-12-17 12:39:37 +0800 CST
  • Martin Hope
    pedrosanta 使用 psql 列出数据库权限 2011-08-04 11:01:21 +0800 CST
  • Martin Hope
    Jonas 如何使用 psql 对 SQL 查询进行计时? 2011-06-04 02:22:54 +0800 CST
  • Martin Hope
    Jonas 如何从 PostgreSQL 中的选择查询中将值插入表中? 2011-05-28 00:33:05 +0800 CST
  • Martin Hope
    Jonas 如何使用 psql 列出所有数据库和表? 2011-02-18 00:45:49 +0800 CST

热门标签

sql-server mysql postgresql sql-server-2014 sql-server-2016 oracle sql-server-2008 database-design query-performance sql-server-2017

Explore

  • 主页
  • 问题
    • 最新
    • 热门
  • 标签
  • 帮助

Footer

AskOverflow.Dev

关于我们

  • 关于我们
  • 联系我们

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve