999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

使用透明加密,保護數據庫安全

2017-03-08 19:09:03
網絡安全和信息化 2017年4期
關鍵詞:數據庫

使用一般的加密方法只能加密數據表中的某些字段。如果想對整個數據庫進行加密,就需要使用透明加密技術(TDE)。這是 SQL Server 2008 R2提供的新功能之一。因為如果MDF數據庫文件或備份文件被竊取,數據庫的安全就無從談起。透明加密運行在數據庫級別,對于用戶或者應用程序來說是透明的,猶如沒有加密一樣。加密和解密以數據庫的最小存儲單位(即頁級別)進行,由數據庫引擎實時加以執行。在數據寫入時加密,在讀取時解密。

TDE執行數據和日志文件的實時I/O加解密,當數據庫文件被盜后,別人因為不知道密鑰的情況下,是無法恢復或者附加數據庫的。透明數據加密使用數據加密密鑰(DEK)進行加密,DEK保存在Master數據庫中并且由服務主密鑰加以保護。其使用步驟是先創建主密鑰,之后創建或獲取由主密鑰保護的證書,創建數據庫加密密鑰,并使用證書保護該密鑰,最后將數據庫設置為使用加密狀態。

對于透明加密來說,會對整個數據庫進行加密,包括對備份文件也進行了加密。而對于應用程序來說,不會受到加密和解密的任何影響,例如索引和數據類型不受影響,也不需要調用任何加解密函數等。當然,使用透明加密會對SQL Server性能有一定的影響,透明加密和壓縮備份無法同時使用,當移動受到透明加密保護的數據庫時,必須同時移動相關的證書或者非對稱密鑰。例如,當需要對名為“Clientzl”的數據庫進行透明加密時, 執 行“USE master”,“GO”,“CREATE MASTER KEY ENCRYPTION BY PASSWORD ='Passw0rd'”語句,來創建數據庫主密鑰。執行“CREATE CERTIFICATE ClientzlCert WITH SUBJECT = 'My Certificate for Northwind database'”語句,創建名為“ClientzlCert”的證書。

執 行“USE Clientzl”,“GO”,“CREATE DATABASE E N C R Y P T I O N K E Y W I T H A L G O R I T H M =AES_128 ENCRYPTION BY SERVER CERTIFICATE ClientzlCert”,“GO” 等 語句,使用上述證書創建一個數據庫加密密鑰和密碼。之后 執 行“ALTER DATABASE Clientzl SET ENCRYPTION ON”語句,激活針對該數據庫的透明加密功能。這樣,就可以將數據庫保護起來。例如,執行“BACKUP DATABASE Clientzl TO DISK= 'd:ackupClientzl_encrypted.bak'”語 句,就可以創建加密型的備份文件了。當然,由于使用的是TDE技術,所以加密備份花費的時間會比未加密的備份稍長一些。但是,別人即使盜取了該備份文件,也無法將其恢復,SQL Server會提示找不到服務器證書。如果需要正常恢復該加密備份,必須得到相應的證書。

方 法 是 執 行“USE master”,“GO”,“BACKUP CERTIFICATE ClientzlCert TO FILE = 'd:zhengshuClientzlCert.cer WITH PRIVATE KEY (FILE ='d:zhengshuClientzl_Key.pvk' ENCRYPTION BY PASSWORD = 'passw0rd' )”,“GO”等語句,將證書文件導出來。在另外的SQL Server實例上執行“USE master”,“GO”,“CREATE MASTER KEY ENCRYPTION BY PASSWORD ='password01!'”,“GO”等 語句,創建數據庫主密鑰,注意其使用的密碼和上述主密鑰是不同的。

執 行“C R E A T E CERTIFICATE ClientzlCert F R O M F I L E = ' d:zhengshuClientzlCert.cer WITH PRIVATE KEY(FILE = ' d:zhengshuClientzl_Key.pvk 'DECRYPTION BY PASSWORD= ' passw0rd ')”,“GO”等語句來導入證書。注意,這里的主密鑰必須與導出證書是使用的密碼相同。有了證書的支持,就可以恢復加密的備份文件了,例如執 行“restore database Clientzl from DISK =' d:ackupClientzl_encrypted.bak ' with replace MOVE 'Clientzl'TO 'd:dbClientzl1.mdf' MOVE 'Northwind_log' TO 'd:dbClientzl_1.ldf'”,“GO”之類的語句,即可恢復加密的備份文件。

猜你喜歡
數據庫
數據庫
財經(2017年15期)2017-07-03 22:40:49
數據庫
財經(2017年2期)2017-03-10 14:35:35
兩種新的非確定數據庫上的Top-K查詢
數據庫
財經(2016年15期)2016-06-03 07:38:02
數據庫
財經(2016年3期)2016-03-07 07:44:46
數據庫
財經(2016年6期)2016-02-24 07:41:51
數據庫
財經(2015年3期)2015-06-09 17:41:31
數據庫
財經(2014年21期)2014-08-18 01:50:18
數據庫
財經(2014年6期)2014-03-12 08:28:19
數據庫
財經(2013年6期)2013-04-29 17:59:30
主站蜘蛛池模板: а∨天堂一区中文字幕| 婷婷中文在线| 国产菊爆视频在线观看| 国产丰满大乳无码免费播放| 91香蕉国产亚洲一二三区| 亚洲无码视频一区二区三区| 亚洲无码高清一区二区| 亚洲人成电影在线播放| 少妇精品网站| 最新国产在线| 无码国产偷倩在线播放老年人| 国产精选自拍| 91小视频在线播放| 无码内射中文字幕岛国片| 日本福利视频网站| 国产成人精品一区二区三区| 欧美成人精品高清在线下载| 日本一本正道综合久久dvd | 国产福利在线观看精品| 免费久久一级欧美特大黄| 热伊人99re久久精品最新地| 亚洲精品无码人妻无码| 人妖无码第一页| 99福利视频导航| 福利姬国产精品一区在线| 男女性午夜福利网站| 最新日本中文字幕| 亚洲一区二区成人| 日韩天堂网| 国产成本人片免费a∨短片| 欧美一区中文字幕| 国产成人精品第一区二区| 天堂va亚洲va欧美va国产 | 在线看AV天堂| 精品亚洲欧美中文字幕在线看| 成人国产精品视频频| 国产在线拍偷自揄拍精品| 国产人人射| 色噜噜综合网| 亚洲福利片无码最新在线播放| 久久精品国产在热久久2019| 青青青伊人色综合久久| 欧美日韩在线第一页| 美女亚洲一区| 国产黄色片在线看| 国产黄视频网站| 国产成人综合日韩精品无码不卡| 麻豆国产在线观看一区二区 | 亚洲高清日韩heyzo| 91蝌蚪视频在线观看| 97精品国产高清久久久久蜜芽| 国产尤物在线播放| 欧美午夜在线观看| 国产青青操| 无码福利日韩神码福利片| 久久国产精品电影| 亚洲人成网站日本片| 日韩精品无码免费一区二区三区 | 久久亚洲精少妇毛片午夜无码 | 免费在线a视频| 欧美在线一级片| 亚洲视频无码| 国产91高清视频| 成人福利在线免费观看| 亚洲午夜福利精品无码| 国产一区二区三区日韩精品| 国产精品成| 亚洲bt欧美bt精品| 自慰网址在线观看| 99在线免费播放| 欧美区一区二区三| 久久香蕉国产线| 国产精品无码作爱| 久久伊人久久亚洲综合| 不卡的在线视频免费观看| 色色中文字幕| 99这里只有精品免费视频| 无码国内精品人妻少妇蜜桃视频| 国产成人麻豆精品| 国产欧美视频在线| 成人午夜免费观看| 国产精品久久久久久久伊一|