AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • Início
  • system&network
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • Início
  • system&network
    • Recentes
    • Highest score
    • tags
  • Ubuntu
    • Recentes
    • Highest score
    • tags
  • Unix
    • Recentes
    • tags
  • DBA
    • Recentes
    • tags
  • Computer
    • Recentes
    • tags
  • Coding
    • Recentes
    • tags
Início / dba / Perguntas / 341139
Accepted
frank
frank
Asked: 2024-07-24 16:20:03 +0800 CST2024-07-24 16:20:03 +0800 CST 2024-07-24 16:20:03 +0800 CST

Como usar a chave restaurada para decodificar uma coluna codificada no SQL Server?

  • 772

No SQL Server, criei uma chave simétrica e codifiquei uma coluna de acordo com Uma visão geral da criptografia do SQL Server em nível de coluna

use AdventureWorks2022
CREATE MASTER KEY ENCRYPTION BY PASSWORD = 'SQLShack@1';
CREATE CERTIFICATE Certificate_test WITH SUBJECT = 'Protect my data';
CREATE SYMMETRIC KEY SymKey_test WITH ALGORITHM = AES_256 ENCRYPTION BY CERTIFICATE Certificate_test;

-- encode using symmetric keys
ALTER TABLE AdventureWorks2022.HumanResources.Employee
        ADD BankACCNumber_encrypt varbinary(MAX)
OPEN SYMMETRIC KEY SymKey_test
        DECRYPTION BY CERTIFICATE Certificate_test;
UPDATE AdventureWorks2022.HumanResources.Employee
        SET BankACCNumber_encrypt = EncryptByKey (Key_GUID('SymKey_test'), NationalIDNumber)
        FROM AdventureWorks2022.HumanResources.Employee;
CLOSE SYMMETRIC KEY SymKey_test;
select BankACCNumber_encrypt,* from AdventureWorks2022.HumanResources.Employee

Eu decodifico com sucesso com:

-- decode
OPEN SYMMETRIC KEY SymKey_test
        DECRYPTION BY CERTIFICATE Certificate_test;
SELECT nationalIDNumber,BankACCNumber_encrypt AS 'Encrypted data',
            CONVERT(nvarchar, DecryptByKey(BankACCNumber_encrypt)) AS 'Decrypted Bank account number'
            FROM AdventureWorks2022.HumanResources.Employee

Fiz backup da chave simétrica, fingi que ela foi perdida/descartada e restaurei a chave usando:

OPEN SYMMETRIC KEY SymKey_test
        DECRYPTION BY CERTIFICATE Certificate_test
BACKUP SYMMETRIC KEY SymKey_test  
    TO FILE = 'C:\stuff\Sym_key_backup.cer'
    ENCRYPTION BY PASSWORD = 'A4FR^hhjg££fhj'
CLOSE SYMMETRIC KEY SymKey_test;  
DROP SYMMETRIC KEY SymKey_test;
RESTORE SYMMETRIC KEY key_name FROM 
    FILE = 'C:\stuff\Sym_key_backup.cer'
      DECRYPTION BY PASSWORD = 'A4FR^hhjg££fhj' 
      ENCRYPTION BY PASSWORD = '3dH85Hhk003GHk2597gheij4' 

Em seguida, tento decodificar, usando:

OPEN SYMMETRIC KEY key_name
        DECRYPTION BY CERTIFICATE Certificate_test;
SELECT nationalIDNumber,BankACCNumber_encrypt AS 'Encrypted data',
            CONVERT(nvarchar, DecryptByKey(BankACCNumber_encrypt)) AS 'Decrypted Bank account number'
            FROM AdventureWorks2022.HumanResources.Employee

mas não descriptografa corretamente e recebo um erro:

A chave não é criptografada usando o descriptografador especificado.

Como posso usar a chave simétrica restaurada para decodificar minha coluna codificada?

sql-server
  • 1 1 respostas
  • 97 Views

1 respostas

  • Voted
  1. Best Answer
    Ronaldo
    2024-07-24T19:50:45+08:002024-07-24T19:50:45+08:00

    Quando você criou pela primeira vez SYMMETRIC KEYvocê usou a opção ENCRYPTION BY CERTIFICATE Certificate_teste a chave foi criptografada usando um certificado, mas o comando RESTORE SYMMETRIC KEY não tem essa mesma opção (limitação estranha) e você teve que usar o ENCRYPTION BY PASSWORD = '3dH85Hhk003GHk2597gheij4'seguinte:

    RESTORE SYMMETRIC KEY key_name FROM 
        FILE = 'C:\stuff\Sym_key_backup.cer'
          DECRYPTION BY PASSWORD = 'A4FR^hhjg££fhj' 
          ENCRYPTION BY PASSWORD = '3dH85Hhk003GHk2597gheij4'
    

    Isso significa que agora você deve abrir a chave simétrica usando a senha que você definiu durante a restauração:

    OPEN SYMMETRIC KEY key_name
            DECRYPTION BY PASSWORD = '3dH85Hhk003GHk2597gheij4'
    

    Perceber

    A falta de uma opção para restaurar a chave ENCRYPTION BY CERTIFICATEparece enfraquecer a segurança da chave de acordo com este aviso no documento :

    Cuidado

    Quando uma chave simétrica é criptografada com uma senha em vez de um certificado (ou outra chave), o algoritmo de criptografia TRIPLE DES é usado para criptografar a senha. Por causa disso, as chaves criadas com um algoritmo de criptografia forte, como o AES, são protegidas por um algoritmo mais fraco.

    Acredito que uma opção seria criar chaves simétricas idênticas em dois servidores

    Outra opção é alterá-lo após restaurá-lo:

    ALTER SYMMETRIC KEY key_name ADD ENCRYPTION BY CERTIFICATE Certificate_test;
    ALTER SYMMETRIC KEY key_name DROP ENCRYPTION BY PASSWORD = '3dH85Hhk003GHk2597gheij4';
    
    • 3

relate perguntas

  • SQL Server - Como as páginas de dados são armazenadas ao usar um índice clusterizado

  • Preciso de índices separados para cada tipo de consulta ou um índice de várias colunas funcionará?

  • Quando devo usar uma restrição exclusiva em vez de um índice exclusivo?

  • Quais são as principais causas de deadlocks e podem ser evitadas?

  • Como determinar se um Índice é necessário ou necessário

Sidebar

Stats

  • Perguntas 205573
  • respostas 270741
  • best respostas 135370
  • utilizador 68524
  • Highest score
  • respostas
  • Marko Smith

    conectar ao servidor PostgreSQL: FATAL: nenhuma entrada pg_hba.conf para o host

    • 12 respostas
  • Marko Smith

    Como fazer a saída do sqlplus aparecer em uma linha?

    • 3 respostas
  • Marko Smith

    Selecione qual tem data máxima ou data mais recente

    • 3 respostas
  • Marko Smith

    Como faço para listar todos os esquemas no PostgreSQL?

    • 4 respostas
  • Marko Smith

    Listar todas as colunas de uma tabela especificada

    • 5 respostas
  • Marko Smith

    Como usar o sqlplus para se conectar a um banco de dados Oracle localizado em outro host sem modificar meu próprio tnsnames.ora

    • 4 respostas
  • Marko Smith

    Como você mysqldump tabela (s) específica (s)?

    • 4 respostas
  • Marko Smith

    Listar os privilégios do banco de dados usando o psql

    • 10 respostas
  • Marko Smith

    Como inserir valores em uma tabela de uma consulta de seleção no PostgreSQL?

    • 4 respostas
  • Marko Smith

    Como faço para listar todos os bancos de dados e tabelas usando o psql?

    • 7 respostas
  • Martin Hope
    Jin conectar ao servidor PostgreSQL: FATAL: nenhuma entrada pg_hba.conf para o host 2014-12-02 02:54:58 +0800 CST
  • Martin Hope
    Stéphane Como faço para listar todos os esquemas no PostgreSQL? 2013-04-16 11:19:16 +0800 CST
  • Martin Hope
    Mike Walsh Por que o log de transações continua crescendo ou fica sem espaço? 2012-12-05 18:11:22 +0800 CST
  • Martin Hope
    Stephane Rolland Listar todas as colunas de uma tabela especificada 2012-08-14 04:44:44 +0800 CST
  • Martin Hope
    haxney O MySQL pode realizar consultas razoavelmente em bilhões de linhas? 2012-07-03 11:36:13 +0800 CST
  • Martin Hope
    qazwsx Como posso monitorar o andamento de uma importação de um arquivo .sql grande? 2012-05-03 08:54:41 +0800 CST
  • Martin Hope
    markdorison Como você mysqldump tabela (s) específica (s)? 2011-12-17 12:39:37 +0800 CST
  • Martin Hope
    Jonas Como posso cronometrar consultas SQL usando psql? 2011-06-04 02:22:54 +0800 CST
  • Martin Hope
    Jonas Como inserir valores em uma tabela de uma consulta de seleção no PostgreSQL? 2011-05-28 00:33:05 +0800 CST
  • Martin Hope
    Jonas Como faço para listar todos os bancos de dados e tabelas usando o psql? 2011-02-18 00:45:49 +0800 CST

Hot tag

sql-server mysql postgresql sql-server-2014 sql-server-2016 oracle sql-server-2008 database-design query-performance sql-server-2017

Explore

  • Início
  • Perguntas
    • Recentes
    • Highest score
  • tag
  • help

Footer

AskOverflow.Dev

About Us

  • About Us
  • Contact Us

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve