天天躁日日躁狠狠躁AV麻豆-天天躁人人躁人人躁狂躁-天天澡夜夜澡人人澡-天天影视香色欲综合网-国产成人女人在线视频观看-国产成人女人视频在线观看

SQL Server 2008中的代碼安全(三):通過PassPhrase加密

  導(dǎo)讀:本文主要涉及EncryptByPassPhrase和DecryptByPassPhrase函數(shù)進(jìn)行通行短語(PassPhrase)加密。

  前言

  在SQL Server 2005和SQL Server 2008之前。如果希望加密敏感數(shù)據(jù),如財(cái)務(wù)信息、工資或身份證號,必須借助外部應(yīng)用程序或算法。SQL Server 2005引入內(nèi)建數(shù)據(jù)加密的能力,使用證書、密鑰和系統(tǒng)函數(shù)的組合來完成。

  與數(shù)字證書類似。SQL Server 證書包括公鑰和私鑰這一對密鑰,它們都用來加密和解密數(shù)據(jù)。SQL Server也擁有創(chuàng)建非對稱密鑰和對稱密鑰對象的能力。非對稱密鑰(asymmetric key)與證書相似,公鑰用來加密數(shù)據(jù)庫,私鑰用來解密數(shù)據(jù)。非對稱密鑰和證書都提供了強(qiáng)大的加密強(qiáng)度。但在完成復(fù)雜的加密|解密過程中具有更多的性能開銷。更適合對大量數(shù)據(jù)進(jìn)行加密,且具有較低性能開銷的解決方案是對稱密鑰(symmetric key),它是對相同數(shù)據(jù)進(jìn)行加密和解密的一個(gè)密鑰。

  SQL Server允許將這些加密能力放到加密層次結(jié)構(gòu)中。當(dāng)安裝了SQL Server后,在數(shù)據(jù)庫master中創(chuàng)建名為服務(wù)主密鑰的服務(wù)器級別證書,并將其默綁定到SQL Server服務(wù)賬號登錄名。服務(wù)主密鑰用來加密所有其他數(shù)據(jù)庫證書和創(chuàng)建在SQL Server實(shí)例中的密鑰。另外,你也可以在用戶數(shù)據(jù)庫中創(chuàng)建數(shù)據(jù)庫主密鑰(Database Master Key),它可以用來加密數(shù)據(jù)庫證書和密鑰。

  在SQL Server 2008中,微軟引入了透明數(shù)據(jù)加密(TDE),它對整個(gè)數(shù)據(jù)庫進(jìn)行加密,而不需要修改任何訪問它的應(yīng)用程序。數(shù)據(jù)、日志文件和相關(guān)的數(shù)據(jù)庫備份都是加密的。假如數(shù)據(jù)庫被偷,如果沒有數(shù)據(jù)庫加密密鑰(DEK)是不能訪問數(shù)據(jù)的。本文及后面幾篇文章將會(huì)舉例說明。

  在SQL Server 2008中,還引入了對可擴(kuò)展密鑰管理(EKM)的支持,也就意味著SQL Server可以使用硬件安全模塊(HSM)來存儲和和管理加密密鑰。HSM可以減少數(shù)據(jù)和實(shí)際的加密密鑰耦合。

  此部分內(nèi)容共分六篇文章:

  1、通過PassPhrase加密

  2、主密鑰

  3、非對稱密鑰加密

  4、對稱密鑰加密

  5、證書加密

  6、透明數(shù)據(jù)加密

  一、通過通行短語(PassPhrase)加密

對于不涉及證書及密鑰的應(yīng)急的數(shù)據(jù)加密,可以直接基于用戶提供的密碼來加密和解密數(shù)據(jù)。通行短語(PassPhrase)是允許存在空格的密碼。這個(gè)PassPhrase不會(huì)存儲在數(shù)據(jù)庫中,因而也就意味著不會(huì)被使用存儲的系統(tǒng)數(shù)據(jù)“破解”。同時(shí),可以使用空格創(chuàng)建一個(gè)長的、易于記憶的句子來加密和解密敏感數(shù)據(jù)。

  我們需要了解的一對函數(shù)是ENCRYPTBYPASSPHRASE(http://techNET.microsoft.com/zh-cn/library/ms190357.ASPx)和DECRYPTBYPASSPHRASE(http://techNET.microsoft.com/zh-cn/library/ms188910.ASPx)

這一對函數(shù)必須使用相同的參數(shù)。

我們看一個(gè)示例:

use DemoDB2008r2
go

-- Table used to store the encrypted data
--
for the purposes of this recipe
CREATE TABLE #SecretInfo
(MySecret
varbinary(max) NOT NULL)
GO
INSERT #SecretInfo (MySecret)
SELECT EncryptByPassPhrase(
'My Password Used To Encrypt This String in 2008.',
'我把公司的服務(wù)器數(shù)據(jù)庫密碼記在那個(gè)綠色的小本子上了。')

SELECT MySecret FROM #SecretInfo

/*
通常的查詢結(jié)果:
0x01000000CCBC800C6B5CECE3F211FB975C2F8B681CC8301DDE74CF783C6A593
16C2BAC08D568151FD573E2FDE01C800805C8D1D5984727DEE95040C1FB604003
A3EFDD0444CE72D7E505D1A4
*/

it知識庫SQL Server 2008中的代碼安全(三):通過PassPhrase加密,轉(zhuǎn)載需保留來源!

鄭重聲明:本文版權(quán)歸原作者所有,轉(zhuǎn)載文章僅為傳播更多信息之目的,如作者信息標(biāo)記有誤,請第一時(shí)間聯(lián)系我們修改或刪除,多謝。

主站蜘蛛池模板: 久久久久久天天夜夜天天 | 护士日本xx厕所 | 日韩亚洲国产欧美免费观看 | 亚洲精品无码国产爽快A片 亚洲精品无码成人AAA片 | 亚洲天堂2017无码 | 龙腾亚洲人成电影网站 | 久久视频在线视频观看天天看视频 | 欧美xxx性 | 亚洲欲色欲色XXXXX在线AV | 97人摸人人澡人人人超一碰 | 在线成人精品国产区免费 | 国产精品高清免费网站 | 精品国产乱码久久久久久下载 | 国产亚洲精品线观看不卡 | 看免费人成va视频全 | 岛国大片在线观看免费版 | 秋霞午夜理论理论福利无码 | 玩弄人妻少妇500系列网址 | 成人高清网站 | 一本大道熟女人妻中文字幕在线 | 久久久久国产精品嫩草影院 | 伊人国产在线观看 | 亚欧日韩毛片在线看免费网站 | 婷婷射精AV这里只有精品 | a级老头和老太xxxx | 国产a级黄色毛片 | lesbabes性欧美 | 久久久WWW免费人成精品 | 人人艹人人 | 色色色久久久免费视频 | 午夜日本大胆裸艺术 | 国产一区二区免费在线观看 | a级男女性高爱潮高清试看 A级毛片无码久久精品免费 | 人妻体内射精一区二区 | 欧美黑人巨大videos免费 | 热久久2018亚洲欧美 | 国产午夜免费不卡精品理论片 | 美女与男人对肌免费网站 | 夜色爽爽爽久久精品日韩 | 久草在线福利视频在线播放 | 国内精品国内自产视频 |