AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • Início
  • system&network
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • Início
  • system&network
    • Recentes
    • Highest score
    • tags
  • Ubuntu
    • Recentes
    • Highest score
    • tags
  • Unix
    • Recentes
    • tags
  • DBA
    • Recentes
    • tags
  • Computer
    • Recentes
    • tags
  • Coding
    • Recentes
    • tags
Início / dba / Perguntas / 50355
Accepted
Vladimir Oselsky
Vladimir Oselsky
Asked: 2013-09-24 09:45:27 +0800 CST2013-09-24 09:45:27 +0800 CST 2013-09-24 09:45:27 +0800 CST

Opções para criptografia de dados no SQL Server 2008 R2 Standard Edition?

  • 772

Estou ajudando um amigo a configurar a criptografia de dados no SQL Server 2008 R2 Standard Edition. Após a pesquisa original, pensei que poderia usar o TDE , mas não percebi que ele estava disponível apenas para as versões Enterprise ou DataCenter de SQL Servers. Após pesquisas adicionais sobre os recursos do SQL Server 2008 R2 , vi que ele permite "criptografia de dados e gerenciamento de chaves", mas não tenho certeza do que isso significa ou como implementá-lo.

Qual é o método mais eficiente e de baixo custo para criptografia de dados? Devo fazer algo por meio do SQL Server ou apenas usar ferramentas de terceiros para criptografar todo o volume onde o banco de dados e os backups estão? Além disso, se alguém puder apontar uma maneira de usar "criptografia de dados" que vem como recurso na edição padrão, eu realmente aprecio. Toda vez que procuro criptografia no sql server fico terminando em como usar o TDE e no cenário atual não é viável para o tamanho da empresa adquirir o Enterprise Edition.

Motivo da criptografia - Conformidade HIPAA. Se o acesso for obtido ao sistema de arquivos para banco de dados ou backups, os dados são criptografados e não podem ser de nenhuma utilidade. Isso pode incluir acesso físico à máquina ou acesso por meio do administrador local.

sql-server sql-server-2008-r2
  • 4 4 respostas
  • 30720 Views

4 respostas

  • Voted
  1. Best Answer
    Kin Shah
    2013-09-24T12:08:41+08:002013-09-24T12:08:41+08:00

    Como você está usando o Standard Edition, não pode usar o TDE. Então outras opções são

    Usando chaves de criptografia no nível de instância/banco de dados :

    O SQL Server tem dois tipos de chaves: simétricas e assimétricas. As chaves simétricas usam a mesma senha para criptografar e descriptografar dados. As chaves assimétricas usam uma senha para criptografar os dados (chamada de chave pública) e outra para descriptografar os dados (chamada de chave privada).

    O SQL Server tem dois aplicativos principais para chaves: uma chave mestra de serviço (SMK) gerada em e para uma instância do SQL Server e uma chave mestra de banco de dados (DMK) usada para um banco de dados.

    Além disso, você pode ter criptografia no nível da coluna criando uma MASTER KEY ENCRYPTION junto com CREATE CERTIFICATE e, em seguida, CREATE SYMMETRIC KEY.

    Um exemplo de como isso pode ser feito é descrito em Criptografar uma coluna de dados

    Referência: SQL Server e chaves de criptografia de banco de dados (mecanismo de banco de dados)

    No nível do Drive :

    Usando o BitLocker, pois é um recurso de proteção de dados do Drive Encryption disponível no Windows Server 2008 R2. Consulte: Visão geral da criptografia de unidade de disco BitLocker Existem muitos softwares de código aberto ou de terceiros para fazer o mesmo trabalho, mas com custo adicional.

    Nota: A parte mais importante é SEMPRE fazer backup de suas chaves de criptografia .

    Você pode usar software de terceiros, como o backup sql do Redgate, que permite criptografar backups usando senhas.

    Dependendo de qual nível você precisa de criptografia, determinará se vale a pena atualizar para a edição corporativa ou não. Você precisa avaliar a criptografia TDE nativa versus chaves de criptografia e certificados versus código aberto versus criptografia de disco.

    • 9
  2. Mike Walsh
    2016-11-21T12:48:44+08:002016-11-21T12:48:44+08:00

    Pergunta antiga, eu entendo, mas uma resposta além das respostas acima existe desde o SQL Server 2016 SP1.

    O SQL Server 2016 introduziu "Sempre criptografado", bem como outros recursos de segurança, como mascaramento dinâmico de dados e segurança em nível de linha. Esses foram recursos lançados originalmente apenas na Enterprise Edition.

    Eles agora existem como recursos disponíveis em qualquer SKU do SQL Server 2016 - Enterprise, Standard ou mesmo Express.

    Vale a pena conferir e vale a pena olhar para o processo de atualização agora. Você pode ler mais sobre isso no post da Microsoft sobre SP1 para SQL Server 2016.

    • 5
  3. Greenstone Walker
    2013-09-24T20:08:49+08:002013-09-24T20:08:49+08:00

    Primeiro, faça a pergunta "por que estou criptografando este banco de dados?"

    Se a resposta for "ocultar dados dos administradores de banco de dados", a criptografia do SQL Server de qualquer tipo não é a resposta. Nesse caso, o aplicativo cliente deve criptografar os dados e armazenar o texto cifrado no banco de dados. Dessa forma, nem o servidor de banco de dados nem os administradores de banco de dados (nem os administradores de rede também) jamais verão dados não criptografados ou chaves de criptografia.

    Criptografar os dados no cliente antes de enviá-los ao servidor significa que os arquivos do banco de dados e os backups do banco de dados são todos criptografados e protegidos contra alguém que roube uma fita de backup ou disco rígido e também estão protegidos contra contas de administrador não autorizadas ou comprometidas.

    Veja o artigo do blog de Laurentiu Cristofor Quem precisa de criptografia? e Conformidade HIPAA com SQL Server 2008 no Blog de Segurança do SQL Server

    • 3
  4. user126897
    2018-03-27T07:16:51+08:002018-03-27T07:16:51+08:00

    Resposta originalmente deixada como uma edição à pergunta pelo autor:

    Solução usada

    Depois de apresentar diferentes opções ao administrador do sistema responsável pelo projeto, foi tomada a decisão de usar a criptografia de unidade BitLocker. Parei a instância SQL durante o processo de criptografia e não tive problemas para reiniciá-la após a conclusão da criptografia.

    • 0

relate perguntas

  • SQL Server - Como as páginas de dados são armazenadas ao usar um índice clusterizado

  • Preciso de índices separados para cada tipo de consulta ou um índice de várias colunas funcionará?

  • Quando devo usar uma restrição exclusiva em vez de um índice exclusivo?

  • Quais são as principais causas de deadlocks e podem ser evitadas?

  • Como determinar se um Índice é necessário ou necessário

Sidebar

Stats

  • Perguntas 205573
  • respostas 270741
  • best respostas 135370
  • utilizador 68524
  • Highest score
  • respostas
  • Marko Smith

    Como fazer a saída do sqlplus aparecer em uma linha?

    • 3 respostas
  • Marko Smith

    Selecione qual tem data máxima ou data mais recente

    • 3 respostas
  • Marko Smith

    Como faço para listar todos os esquemas no PostgreSQL?

    • 4 respostas
  • Marko Smith

    Conceder acesso a todas as tabelas para um usuário

    • 5 respostas
  • Marko Smith

    Listar todas as colunas de uma tabela especificada

    • 5 respostas
  • Marko Smith

    Como usar o sqlplus para se conectar a um banco de dados Oracle localizado em outro host sem modificar meu próprio tnsnames.ora

    • 4 respostas
  • Marko Smith

    Como você mysqldump tabela (s) específica (s)?

    • 4 respostas
  • Marko Smith

    Listar os privilégios do banco de dados usando o psql

    • 10 respostas
  • Marko Smith

    Como inserir valores em uma tabela de uma consulta de seleção no PostgreSQL?

    • 4 respostas
  • Marko Smith

    Como faço para listar todos os bancos de dados e tabelas usando o psql?

    • 7 respostas
  • Martin Hope
    Stéphane Como faço para listar todos os esquemas no PostgreSQL? 2013-04-16 11:19:16 +0800 CST
  • Martin Hope
    Mike Walsh Por que o log de transações continua crescendo ou fica sem espaço? 2012-12-05 18:11:22 +0800 CST
  • Martin Hope
    Stephane Rolland Listar todas as colunas de uma tabela especificada 2012-08-14 04:44:44 +0800 CST
  • Martin Hope
    haxney O MySQL pode realizar consultas razoavelmente em bilhões de linhas? 2012-07-03 11:36:13 +0800 CST
  • Martin Hope
    qazwsx Como posso monitorar o andamento de uma importação de um arquivo .sql grande? 2012-05-03 08:54:41 +0800 CST
  • Martin Hope
    markdorison Como você mysqldump tabela (s) específica (s)? 2011-12-17 12:39:37 +0800 CST
  • Martin Hope
    pedrosanta Listar os privilégios do banco de dados usando o psql 2011-08-04 11:01:21 +0800 CST
  • Martin Hope
    Jonas Como posso cronometrar consultas SQL usando psql? 2011-06-04 02:22:54 +0800 CST
  • Martin Hope
    Jonas Como inserir valores em uma tabela de uma consulta de seleção no PostgreSQL? 2011-05-28 00:33:05 +0800 CST
  • Martin Hope
    Jonas Como faço para listar todos os bancos de dados e tabelas usando o psql? 2011-02-18 00:45:49 +0800 CST

Hot tag

sql-server mysql postgresql sql-server-2014 sql-server-2016 oracle sql-server-2008 database-design query-performance sql-server-2017

Explore

  • Início
  • Perguntas
    • Recentes
    • Highest score
  • tag
  • help

Footer

AskOverflow.Dev

About Us

  • About Us
  • Contact Us

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve