国产精品一区二区av交换,中文字幕人成无码免费视频,永久免费av无码网站性色av,欧美一道本一区二区三区,樱桃熟了a级毛片

數(shù)據(jù)庫(kù)管理:SQL Server 2008安全性探討

Ruby 發(fā)表于:12年09月06日 11:18 [轉(zhuǎn)載] DOIT.com.cn

  • 分享:
[導(dǎo)讀]今天我們將談到SQL Server 2008安全性,包括身份驗(yàn)證模式等等。供大家參考,學(xué)習(xí)。

SQL Server加密

關(guān)于SQL Server 2008使用的加密層級(jí)結(jié)構(gòu),頂層是Windows層,其中包括Windows Data Protection API (DPAPI)。DPAPI負(fù)責(zé)使用本地機(jī)器密鑰加密服務(wù)的服務(wù)主密鑰。服務(wù)主密鑰是SQL環(huán)境中加密鏈的頂層。首次創(chuàng)建低級(jí)別的密鑰時(shí),系統(tǒng)會(huì)自動(dòng)生成服務(wù)主密鑰。

服務(wù)主密鑰的下面是數(shù)據(jù)庫(kù)主密鑰Database Master Key。數(shù)據(jù)庫(kù)主密鑰可以保護(hù)數(shù)據(jù)庫(kù)中所有證書(shū)的私鑰和非對(duì)稱(chēng)密鑰的私鑰。它是采用3DES加密算法和密碼加密的對(duì)稱(chēng)密鑰。該密鑰的副本使用服務(wù)主密鑰加密,并存儲(chǔ)在主數(shù)據(jù)庫(kù)和應(yīng)用它的數(shù)據(jù)庫(kù)中。如果數(shù)據(jù)庫(kù)被轉(zhuǎn)移到另一個(gè)服務(wù)器上,可以使用OPEN MASTER KEY語(yǔ)句并提供加密密碼來(lái)解密數(shù)據(jù)庫(kù)主密鑰。

在數(shù)據(jù)庫(kù)作用域中,還有可用于加密數(shù)據(jù)庫(kù)的對(duì)稱(chēng)密鑰和非對(duì)稱(chēng)密鑰,以及可以用于數(shù)字簽名和實(shí)現(xiàn)不可否認(rèn)性的證書(shū)。

應(yīng)該首先創(chuàng)建數(shù)據(jù)庫(kù)主密鑰,記住數(shù)據(jù)庫(kù)主密鑰是對(duì)稱(chēng)密鑰,用來(lái)加密數(shù)據(jù)庫(kù)中的所有私有密鑰數(shù)據(jù)。如果使用非對(duì)稱(chēng)密鑰或證書(shū),這是非常有用的,因?yàn)閯?chuàng)建它們時(shí)不需要提供密碼或其它保護(hù)與雙方關(guān)聯(lián)的私鑰的機(jī)制。要為AdventureWorks2008數(shù)據(jù)庫(kù)創(chuàng)建一個(gè)新的主密鑰,可以執(zhí)行下面的命令:

創(chuàng)建主密鑰需要數(shù)據(jù)庫(kù)的CONTROL權(quán)限,如果已經(jīng)創(chuàng)建了一個(gè)主密鑰,那么要想創(chuàng)建新的主密鑰,必須刪除現(xiàn)有的主密鑰。如果現(xiàn)有的主密鑰已被用來(lái)加密數(shù)據(jù)庫(kù)中的一個(gè)私鑰,那么就不能刪除它了。一旦創(chuàng)建了主密鑰,就可以查詢(xún)sys.database目錄視圖,通過(guò) is_master_key_encrypted_by_server列查看該數(shù)據(jù)庫(kù)主密鑰是否已經(jīng)使用服務(wù)主密鑰加密。該列使用一個(gè)布爾值表明數(shù)據(jù)庫(kù)主密鑰是否使用服務(wù)主密鑰加密。如果數(shù)據(jù)庫(kù)主密鑰是在另一個(gè)服務(wù)器上創(chuàng)建的,該值就為0

  1. SELECT NAME, [is_master_key_encrypted_by_server] FROM sys.databases 

在繼續(xù)討論使用其他密鑰之前,讓我們看一下如何備份服務(wù)主密鑰和數(shù)據(jù)庫(kù)主密鑰。如果必須進(jìn)行災(zāi)難恢復(fù),且需要恢復(fù)使用這些密鑰之一加密的數(shù)據(jù),那么這將是相當(dāng)有用的。梁宗密鑰的語(yǔ)法是相似的,但需要額外的一部來(lái)備份加密的數(shù)據(jù)庫(kù)主密鑰。

首先看服務(wù)主密鑰,在BACKUP SERVICE MASTER KEY語(yǔ)句中使用一個(gè)文件路徑,可以是一個(gè)本地或UNC路徑,以及一個(gè)滿(mǎn)足密碼復(fù)雜度要求的密碼,備份文件時(shí)使用密碼可以防止他人將您的主密鑰還原到另一臺(tái)服務(wù)器上,然后解密您的數(shù)據(jù)庫(kù)主密鑰

  1. BACKUP SERVICE MASTER KEY TO FILE='C:\KyeBackups\ServiceMasterKey' ENCRYPTION BY PASSWORD='c@MplexP@ssw0rd';  --如果需要還原該服務(wù)主密鑰,可使用 
  2. RESTORE SERVICE MASTER KEY FROM FILE='C:\KyeBackups\ServiceMasterKey' DECRYPTION BY PASSWORD='c@MplexP@ss0rd'

備份和還原數(shù)據(jù)庫(kù)主密鑰的方法如下:

  1. --Backup the database master key 
  2. USE AdventureWorks2008; OPEN MASTER KEY DECRYPTION BY PASSWORD='P@ssw0rd'  
  3. BACKUP MASTER KEY TO FILE='C:\KyeBackups\AWorksMasterKey' ENCRYPTION BY PASSWORD='dn9e8h93ndwjKJD'; GO 
  4.  
  5. --Restore the database master key 
  6. USE AdventureWorks2008; RESTORE MASTER KEY FROM FILE='C:\KyeBackups\ServiceMasterKey' 
  7. DECRYPTION BY PASSWORD='dn9e8h93ndwjKJD' ENCRYPTION BY PASSWORD='P@ss0rd' 
  8. GO
[責(zé)任編輯:韓蕊]
Ruby
SAP分享了多年來(lái)對(duì)企業(yè)運(yùn)營(yíng)變革的洞察,以及SAP Business Suite powered by HANA如何推動(dòng)企業(yè)在對(duì)業(yè)務(wù)影響最小的情況下向?qū)崟r(shí)企業(yè)轉(zhuǎn)型,從而幫助企業(yè)實(shí)現(xiàn)更睿智的業(yè)務(wù)創(chuàng)新、更快速的業(yè)務(wù)流程和更簡(jiǎn)化的業(yè)務(wù)交互。發(fā)布會(huì)現(xiàn)場(chǎng),SAP公司宣布,中國(guó)最大的瓶裝水生產(chǎn)商——農(nóng)夫山泉成為基于 SAP HANA 的SAP Business Suite在中國(guó)的首家客戶(hù)。
官方微信
weixin
精彩專(zhuān)題更多
存儲(chǔ)風(fēng)云榜”是由DOIT傳媒主辦的年度大型活動(dòng)。回顧2014年,存儲(chǔ)作為IT系統(tǒng)架構(gòu)中最基礎(chǔ)的元素,已經(jīng)成為了推動(dòng)信息產(chǎn)業(yè)發(fā)展的核心動(dòng)力,存儲(chǔ)產(chǎn)業(yè)的發(fā)展邁向成熟,數(shù)據(jù)經(jīng)濟(jì)的概念順勢(shì)而為的提出。
華為OceanStor V3系列存儲(chǔ)系統(tǒng)是面向企業(yè)級(jí)應(yīng)用的新一代統(tǒng)一存儲(chǔ)產(chǎn)品。在功能、性能、效率、可靠性和易用性上都達(dá)到業(yè)界領(lǐng)先水平,很好的滿(mǎn)足了大型數(shù)據(jù)庫(kù)OLTP/OLAP、文件共享、云計(jì)算等各種應(yīng)用下的數(shù)據(jù)存儲(chǔ)需求。
聯(lián)想攜ThinkServer+System+七大行業(yè)解決方案驚艷第十六屆高交會(huì)
 

公司簡(jiǎn)介 | 媒體優(yōu)勢(shì) | 廣告服務(wù) | 客戶(hù)寄語(yǔ) | DOIT歷程 | 誠(chéng)聘英才 | 聯(lián)系我們 | 會(huì)員注冊(cè) | 訂閱中心

Copyright © 2013 DOIT Media, All rights Reserved. 北京楚科信息技術(shù)有限公司 版權(quán)所有.