- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
sql200820101221sz
SQL Server 2005 SQL Trace Profiler 列: SESSIONLOGINNAME DDL/DML 触发器 函数: ORIGINAL_LOGIN() 第三方工具读取事务日志 无管理工具支持 SQL Server 2008 所有操作被审核 安全性增强--活动监控 Evaluation only. Created with Aspose.Slides for .NET 3.5 Client Profile 5.2.0.0. Copyright 2004-2011 Aspose Pty Ltd. 安全性增强--透明数据加密概述 加密数据和日志文件 保护备份文件和分离的数据库文件 对应用程序透明 无需修改应用程序 受数据库加密密钥保护 (DEK);DEK 被加密: 服务器证书被操作系统加密 密钥存放在Hardware Security Module (HSM) 在其他服务器中使用加密数据 导入证书到新服务器 附加加密的数据库文件 还原加密的备份 SQL Server 2008 DEK Client Application Encrypted Data Page Evaluation only. Created with Aspose.Slides for .NET 3.5 Client Profile 5.2.0.0. Copyright 2004-2011 Aspose Pty Ltd. 无密码或者 HSM 解密 DEK, 数据库不能被打开. 安全性增强--透明数据加密场景 Evaluation only. Created with Aspose.Slides for .NET 3.5 Client Profile 5.2.0.0. Copyright 2004-2011 Aspose Pty Ltd. 整个数据库被保护 应用程序无需考虑加密/解密数据! 对索引和数据类型无限制 (FILESTREAM例外) 性能开销更小 没有密钥备用不可用 可以用于可扩展的密钥管理 安全性增强--透明数据加密优点 Evaluation only. Created with Aspose.Slides for .NET 3.5 Client Profile 5.2.0.0. Copyright 2004-2011 Aspose Pty Ltd. 非常简单: 数据库页在写入硬盘之前被加密 页保护 (例如:checksums) 被引用在加密之后 页保护 (例如: checksums) 在加密之后检查 数据库页在读入到内存时解密 当TDE被启用, 已经存在的页在后台进程中被初始化加密 在禁用TDE的时候类似的机制 进行可以使用 sys.dm_database_encryption_keys 的encryption_state监视 加密状态 2 表示后台进程没有完成 加密状态 2 表示数据库已经完全加密 安全性增强--透明数据加密工作原理 Evaluation only. Created with Aspose.Slides for .NET 3.5 Client Profile 5.2.0.0. Copyright 2004-2011 Aspose Pty Ltd. 创建主密钥 CREATE MASTER KEY ENCRYPTION BY PASSWORD = UseStrongPwdHere; 创建或获取由主密钥保护的证书 CREATE CERTIFICATE MyDEKCert WITH SUBJECT = My DEK Certificate; 创建数据库加密密钥并通过此证书保护该密钥 CREATE DATABASE ENCRYPTION KEY WITH ALGORITHM = AES_128 ENCRYPTION BY SERVER CERTIFICATE MyDEKCert; 将数据库设置为使用加密 ALTER DATABASE MyDatabase SET ENCRYPTION ON; 安全性增强--透明数据加密启用 Evaluation only. Created with Aspose.Slides for .NET 3.5 Client Profile 5.2.0.0. Copyright 2004-2011 Aspose Pty Ltd. TDE 加密的数据库备份仍然使用数据库加密密钥加密 要还原备份或者附加数据库, DEK必须可用! 如果丢失了DEK,你将无法还原数据库备份 !!! 服务器证书的备份非常有必要 安全性增强--透明数据加密证书备份 Evaluation only. Created with Aspose.Slides for .NET 3.5 Client Profile
您可能关注的文档
最近下载
- 超实用高考英语专题复习:非谓语动词 (解析版)——天津高考英语专题5年真题+模拟题分项汇编详解.docx VIP
- 核反应堆设计软件:RELAP5二次开发all.docx VIP
- 特种设备使用单位安全管理自查表.pdf VIP
- 核反应堆设计软件:RELAP5二次开发_(21).RELAP5与其它软件的集成.docx VIP
- 商业综合体工程承接查验内容、标准、资料移交清单.pdf
- 石油化工设备维护检修规程 第十册 空分设备.docx VIP
- 核反应堆设计软件:RELAP5二次开发_(18).RELAP5二次开发案例分析.docx VIP
- TFSI 088-2022 《有机硅密封胶中烷烃增塑剂快速检测方法》发布稿.pdf VIP
- 国家职业资格三级(理论测试2).docx VIP
- 2024-2023学年云南省昆明市官渡区人教版五年级上册期末测试数学试卷.pdf VIP
原创力文档


文档评论(0)