2011-10-20 11 views
2

イムがからデータを保護するためにitryingパスワード/証明書によるSQLサーバーの暗号化?

CREATE SYMMETRIC KEY SecureSymmetricKey 
    WITH ALGORITHM = DESX 
    ENCRYPTION BY PASSWORD = N'StrongPassword'; 


DECLARE @str NVARCHAR(100) 
SET @str = 'lala'; 

OPEN SYMMETRIC KEY SecureSymmetricKey 
    DECRYPTION BY PASSWORD = N'StrongPassword'; 

を使用していますか?

クライアントからサーバーにデータが送信されていますか? (データはplaingテキストで送信されています。データを送信する前にsqlコマンドをアクティブ化できません...) または SQL Serverにアクセスできる人はいますか?あなたはのいずれかへのアクセス持っているいずれかの人からデータベースにデータを保護しようとしている

答えて

0

  • SQL Serverインスタンス
  • データファイルを
  • バックアップファイル

誰かがバックアップテープを盗むと、暗号化されていないSSNやクレジットカード番号のデータベースがブラックマーケットで販売されることはありません。

+0

お返事ありがとうございます。ハッカーが私のデータファイルを入手した場合、パスワードを見る方法はありますか?N'StrongPassword '?? –

+0

私は彼がデータを読むことができないことを確かめたいので、あなたにこれを聞いています。もし彼がパスワードを抽出できれば、彼は実際のデータを見ることができます。 –

+0

私は方法を考えることができませんパスワードを取得する - 私は平文で保存されていないシードでハッシュされていると信じているので、取り戻すことはできません。 – Rick

関連する問題