SQL Server 2008中SQL应用系列--目录索引
导读:本文主要涉及EncryptByPassPhrase和DecryptByPassPhrase函数进行通行短语(PassPhrase)加密。
前言
:
在SQL Server 2005和SQL Server
2008之前。如果希望加密敏感数据,如财务信息、工资或身份证号,必须借助外部应用程序或算法。SQL Server
2005引入内建数据加密的能力,使用证书、密钥和系统函数的组合来完成。
与数字证书类似。SQL Server 证书包括公钥和私钥这一对密钥,它们都用来加密和解密数据。SQL
Server也拥有创建非对称密钥和对称密钥对象的能力。非对称密钥(asymmetric
key)与证书相似,公钥用来加密数据库,私钥用来解密数据。非对称密钥和证书都提供了强大的加密强度。但在完成复杂的加密|解密过程中具有更多的性能开销。更适合对大量数据进行加密,且具有较低性能开销的解决方案是对称密钥(symmetric
key),它是对相同数据进行加密和解密的一个密钥。
SQL Server允许将这些加密能力放到加密层次结构中。当安装了SQL
Server后,在数据库master中创建名为服务主密钥的服务器级别证书,并将其默绑定到SQL
Server服务账号登录名。服务主密钥用来加密所有其他数据库证书和创建在SQL
Server实例中的密钥。另外,你也可以在用户数据库中创建数据库主密钥(Database Master Key),它可以用来加密数据库证书和密钥。
在SQL Server
2008中,微软引入了透明数据加密(TDE),它对整个数据库进行加密,而不需要修改任何访问它的应用程序。数据、日志文件和相关的数据库备份都是加密的。假如数据库被偷,如果没有数据库加密密钥(DEK)是不能访问数据的。本文及后面几篇文章将会举例说明。
在SQL Server 2008中,还引入了对可扩展密钥管理(EKM)的支持,也就意味着SQL
Server可以使用硬件安全模块(HSM)来存储和和管理加密密钥。HSM可以减少数据和实际的加密密钥耦合。
此部分内容共分六篇文章:
1、通过PassPhrase加密
2、主密钥
3、非对称密钥加密
4、对称密钥加密
5、证书加密
6、透明数据加密
一、通过通行短语(PassPhrase)加密
对于不涉及证书及密钥的应急的数据加密,可以直接基于用户提供的密码来加密和解密数据。通行短语(PassPhrase)是允许存在空格的密码。这个PassPhrase不会存储在数据库中,因而也就意味着不会被使用存储的系统数据“破解”。同时,可以使用空格创建一个长的、易于记忆的句子来加密和解密敏感数据。
我们需要了解的一对函数是ENCRYPTBYPASSPHRASE(http://technet.microsoft.com/zh-cn/library/ms190357.aspx
)和DECRYPTBYPASSPHRASE(http://technet.microsoft.com/zh-cn/library/ms188910.aspx
)
这一对函数必须使用相同的参数。
我们看一个示例:
注意:
1、使用通行短语进行加密数据,不用担心sysadmin服务器角色成员读取数据(在后面文章会看到,服务器角色成员sysadmin拥有读取其他形式的加密数据的内在权限。
2、假定没有将密码存储在表中或在任何模块(存储过程、触发器等)中使用密码,加密的数据将防止从数据库备份被偷窃或在SQL
Server实例中的数据库中渗透。如果通行短语没有正确共享,数据就可以被解密。
邀月注:本文版权由邀月和CSDN共同所有,转载请注明出处。
助人等于自助!
3w@live.cn
分享到:
相关推荐
在SQL Server 2005和SQL Server 2008之前。如果希望加密敏感数据,如财务信息、工资或身份证号,必须借助外部应用程序或算法。SQL Server 2005引入内建数据加密的能力,使用证书、密钥和系统函数的组合来完成。 ...
用于解决SQLSERVER连接问题驱动程序无法通过使用安全套接字层(SSL)加密与 SQL Server 建立安全连接问题JAR包。
NULL 博文链接:https://1017401036.iteye.com/blog/2401135
《Microsoft SQL Server 2008技术内幕:T-SQL查询》一书的源代码及附录A内容。确信可下载,真实有效的内容
《Microsoft SQL Server 2008技术内幕:T-SQL查询》一书的源代码及附录A内容。
环境:win10 64位 ,SqlServer 2008R2,eclipse 希望目标:JDK6不更换,连接SQLServer2008R2 解决步骤: 第一步: 下载两个jar包:bcprov-ext-jdk15on-1.54.jar和bcprov-jdk15on-1.54.jar 点击下载jar包 第二步:将...
Microsoft SQL Server 2008技术内幕:T-SQL查询
针对sqlserver 2008 存储过程通过With Encryption加密方式的解密
由于项目中必须得用JDK6来作为Java环境,于是连接SQLServer时出现了com.microsoft.sqlserver.jdbc.SQLServerException: 驱动程序无法通过使用安全套接字层(SSL)加密与 SQL Server 建立安全连接。错误:“ Java...
采用c#, 在sql server 中调用des 加密, 解密字符串. 可自定义key
SqlServer实验三:数据库的安全性和完整性.doc SqlServer实验三:数据库的安全性和完整性.doc SqlServer实验三:数据库的安全性和完整性.doc SqlServer实验三:数据库的安全性和完整性.doc SqlServer实验三:数据库...
书中首先概述了SQL Server 2008 的安装过程,并介绍了SQL Server 2008 的SSMS 管理工具;然后以建立一个金融数据库系统为主线,从最基础的搜集信息入手,一步步地引导读者学会如何保证数据库的安全,如何创建表、...
SQL Server可以生成它自己的证书,也可以从外部文件或程序集载入。因为可以备份然后从文件中载入它们,证书比非对称密钥更易于移植,而非对称密钥却做不到。这意味着可以在数据库中方便地重用同一个证书。 注意:...
SQL SERVER 2008高级主题 详解SQL SERVER 2008高级主题 详解
SQLServer数据库jar包,SQLServer连接数据库jdbc,希望下载的网友们能手实用。
jdbc sqlserver2008 连接代码加驱动包jdbc sqlserver2008 连接代码加驱动包jdbc sqlserver2008 连接代码加驱动包jdbc sqlserver2008 连接代码加驱动包jdbc sqlserver2008 连接代码加驱动包jdbc sqlserver2008 连接...