Каковы преимущества прозрачного шифрования TDE в SQL Server 2008 по сравнению с шифрованием резервной копии БД? - PullRequest
1 голос

Каковы преимущества SQL Server2008 + TDE (прозрачное шифрование данных) по сравнению с шифрованием только файла резервной копии базы данных (с паролем)?

Обновление:
Прошу прощения - удалил Oracle из этого вопроса (SQL Server TDE для всей базы данных, а зашифрованные данные хранятся в базе данных).
Шифрование несложно организовать с помощью C # без инструментов сторонних разработчиков, хотя существует множество инструментов сторонних разработчиков.

Ответы [ 3 ]

1 голос
/ 15 ноября 2010

Я никогда не использовал ни одну из этих функций, но краткий обзор документации на 2008 Books Books показывает, что опция PASSWORD для команды BACKUP DATABASE (я полагаю, это то, что вы имели в виду?) Ничего не шифрует:

Защита, обеспечиваемая этим паролем, слабая ... [он] не препятствует чтению данных резервной копии другими способами или замене пароля

И, очевидно, вам вообще не следует его использовать:

Эта функция будет удалена в следующей версии Microsoft SQL Server

Так что, какими бы ни были ваши требования безопасности, ПАРОЛЬвряд ли будет полезным.Полезность TDE зависит от риска, который вы пытаетесь уменьшить, например, он шифрует данные на диске, но не во время передачи по сети.Если вы применяете какую-либо форму шифрования, убедитесь, что у вас очень хорошо спланированные и протестированные процедуры резервного копирования / восстановления для ряда сценариев.

0 голосов
/ 15 ноября 2010

В SQL Server нет функции шифрования только резервных копий без шифрования базы данных.Вам нужно использовать стороннее программное обеспечение для этого.TDE шифрует базу данных и резервные копии.

0 голосов
/ 15 ноября 2010

Преимущества TDE:

  1. Шифрование файла резервной копии, очевидно, защищает только файлы резервной копии, а не фактические файлы данных. Если вы пропустили шифрование резервной копии, она не защищена.
  2. TDE шифрует / защищает только те таблицы / столбцы, которые вам нужны. Шифрование всей резервной копии может быть очень медленным для больших наборов резервных копий.

Недостатки TDE:

  1. Вставка / обновление зашифрованных данных выполняется медленнее.
  2. Существуют определенные функции , которые нельзя использовать совместно с TDE.

Вот хороший обзор TDE.

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...