- вы шифруете данные с помощью симметричного ключа
- вы шифруете симметричный ключ с помощью сертификата
- вы шифруете сертификат с помощью пароля
- периодически генерируетеновый симметричный ключ для шифрования новых данных
- Природно вы поворачиваете сертификат и повторно шифруете симметричные ключи с новыми сертификатами, удаляя старый сертификат
Приложение запрашивает пароль у пользователя иоткрывает сертификат в сеансе.Затем он использует DECRYPTKEYBYAUTOCERT для шифрования данных.Это общий отраслевой стандарт.Он защищает данные и защищает от случайной потери носителя, а также доступа от лица, не знающего пароль.
Вы найдете много плохих советов по его теме.Любая схема, которая «автоматизирована» и не запрашивает у пользователя пароль для расшифровки, неверна.Если вы хотите «автоматическое» шифрование или дешифрование, вам следует изучить Прозрачное шифрование данных , которое защищает от случайной потери носителя.TDE не защищает от просмотра пользователями других данных, если они имеют права доступа.