国产精品一区二区av交换,中文字幕人成无码免费视频,永久免费av无码网站性色av,欧美一道本一区二区三区,樱桃熟了a级毛片

數(shù)據(jù)庫管理:SQL Server 2008安全性探討

Ruby 發(fā)表于:12年09月06日 11:18 [轉(zhuǎn)載] DOIT.com.cn

  • 分享:
[導(dǎo)讀]今天我們將談到SQL Server 2008安全性,包括身份驗(yàn)證模式等等。供大家參考,學(xué)習(xí)。

非對(duì)稱密鑰

  1. CREATE ASYMMETRIC KEY name [AUTHORIZATION owner] [FROM key_source] WITH ALGORITHM=algrithm [ENCRYPTION BY PASSWORD='password'

在創(chuàng)建非對(duì)稱密鑰時(shí),可以指定密鑰對(duì)的所有者和密鑰源(可以是一個(gè)強(qiáng)名稱文件、一個(gè)程序集或一個(gè)可執(zhí)行的程序集文件)另外,也可以使用一個(gè)決定私鑰使用的位數(shù)的算法,選擇密鑰成俗是512,1024還是2048位,還可以使用ENCRYPTION BY PASSWORD選項(xiàng)來加密私鑰。如果沒有指定密碼,數(shù)據(jù)庫主密鑰將加密私鑰

  1. USE AdventureWorks2008 CREATE ASYMMETRIC KEY HumanResources WITH ALGORITHM=RSA_2048; GO 

可以使用ALTER ASYMMETRIC KEY語句更改密鑰對(duì)的屬性,可以使用REMOVE PRIVATE KEY選項(xiàng)將私鑰從數(shù)據(jù)庫中刪除(確保已經(jīng)先備份過私鑰),或者可以更改保護(hù)私鑰的方式。例如,可以更改用來加密私鑰的密碼,然后把保護(hù)方式從密碼改為數(shù)據(jù)庫主密鑰,反之亦然。下面的代碼,通過密碼加密在前面的例子中創(chuàng)建的HumanResouces密鑰對(duì)中的私鑰:

  1. USE AdventureWorks2008 ALTER ASYMMETRIC KEY HumanResources WITH PRIVATE KEY (ENCRYPTION BY PASSWORD='P@ssw0rd'

下面的例子中,通過先解密,然后用一個(gè)新的密碼重新加密的方式更改用于加密私鑰的密碼

  1. USE AdventureWorks2008 ALTER ASYMMETRIC KEY HumanResources 
  2. WITH PRIVATE KEY(DECRYPTION BY PASSWORD='P@ssw0rd',ENCRYPTION BY PASSWORD='48UFDSJehf@*hda'); GO 

證書

在加密方面,公鑰證書和非對(duì)稱密鑰的操作方式一樣,不過,密鑰對(duì)被綁定到證書。公鑰包含在省屬詳細(xì)信息中,而私鑰必須被安全地歸檔。與證書關(guān)聯(lián)的私鑰必須用密碼、數(shù)據(jù)庫主密鑰或另外一個(gè)加密密鑰保護(hù)。在加密數(shù)據(jù)時(shí),最好的做法是使用一個(gè)對(duì)稱密鑰加密數(shù)據(jù),然后使用公鑰加密該對(duì)稱密鑰。

當(dāng)創(chuàng)建一個(gè)自簽名證書時(shí),可以使用CREATE CERTIFICATE語句?梢赃x擇一個(gè)強(qiáng)密碼或者數(shù)據(jù)庫主密鑰加密私鑰;蛘咭部梢允褂肅REATE CERTIFICATE語句從一個(gè)文件導(dǎo)入證書或私鑰。另外,可以基于已簽名的程序集創(chuàng)建證書。

在證書創(chuàng)建完成之后,可以使用ALTER CERTIFICATE語句修改證書?梢詧(zhí)行的更改包括改變保護(hù)四方的方式或從SQL Server中刪除私鑰。只有證書被用于驗(yàn)證數(shù)字簽名時(shí)才需要杉樹私鑰。如果公鑰被用來加密數(shù)據(jù)或?qū)ΨQ密鑰,那私鑰應(yīng)當(dāng)可以解密。在創(chuàng)建證書時(shí)最好使用 BACKUP CERTIFICATE語句備份證書和關(guān)聯(lián)的私鑰。您可以只備份證書而不歸檔私鑰,使用公鑰來驗(yàn)證或加密只能用私鑰解密的信息。

一旦證書不需要,可以使用DROP CERTIFICATE語句刪除。如果證書仍然和其他對(duì)象關(guān)聯(lián),則無法刪除。

  1. --Create the Personnel Data Certificate 
  2. USE AdventureWorks2008; CREATE CERTIFICATE PersonnelDataCert ENCRYPTION BY PASSWORD='HRcertific@te' 
  3. WITH SUBJECT='Personnel Data Encryption Certificate' EXPIRY_DATE='12/31/2011'; GO 
  4.  
  5. --Backup the certificate and private key to the file system 
  6. Use AdventureWorks2008 BACKUP CERTIFICATE PersonnelDataCert TO FILE='c:\certs\Personnel.cert'  
  7. WITH PRIVATE KEY (DECRYPTION BY PASSWORD='HRcertific@te', FILE='c:\certs\Personnelkey.pvk', ENCRYPTION BY PASSWORD='@notherPassword'); GO 
  8.  
  9. --Import the certificate and private key into the TempDB database 
  10. USE tempdb CREATE CERTIFICATE PersonnelDataCert FROM FILE='c"\certs\Personnel.cer' 
  11. WITH PRIVATE KEY (FILE='c:\certs\Personnelkey.pvk', DECRYPTION BY PASSWORD='@notherPassword', ENCRYPTION BY PASSWORD='TempDBKey1'); GO 
  12.  
  13.  
  14. --更改用于加密私鑰的密碼 
  15. USE tempdb ALTER CERTIFICATE PersonnelDataCert 
  16. WITH PRIVATE KEY (ENCRYPTION BY PASSWORD='P@ssw0rd789', DECRYPTION BY PASSWORD='TempDBKey1')  
  17. USE AdventureWorks2008 ALTER CERTIFICATE PersonnelDataCert REMOVE PRIVATE KEY 
  18. GO 
  19.  
  20. USE tempdb DROP CERTIFICATE PersonnelDataCert; GO
[責(zé)任編輯:韓蕊]
Ruby
SAP分享了多年來對(duì)企業(yè)運(yùn)營變革的洞察,以及SAP Business Suite powered by HANA如何推動(dòng)企業(yè)在對(duì)業(yè)務(wù)影響最小的情況下向?qū)崟r(shí)企業(yè)轉(zhuǎn)型,從而幫助企業(yè)實(shí)現(xiàn)更睿智的業(yè)務(wù)創(chuàng)新、更快速的業(yè)務(wù)流程和更簡(jiǎn)化的業(yè)務(wù)交互。發(fā)布會(huì)現(xiàn)場(chǎng),SAP公司宣布,中國最大的瓶裝水生產(chǎn)商——農(nóng)夫山泉成為基于 SAP HANA 的SAP Business Suite在中國的首家客戶。
官方微信
weixin
精彩專題更多
存儲(chǔ)風(fēng)云榜”是由DOIT傳媒主辦的年度大型活動(dòng);仡2014年,存儲(chǔ)作為IT系統(tǒng)架構(gòu)中最基礎(chǔ)的元素,已經(jīng)成為了推動(dòng)信息產(chǎn)業(yè)發(fā)展的核心動(dòng)力,存儲(chǔ)產(chǎn)業(yè)的發(fā)展邁向成熟,數(shù)據(jù)經(jīng)濟(jì)的概念順勢(shì)而為的提出。
華為OceanStor V3系列存儲(chǔ)系統(tǒng)是面向企業(yè)級(jí)應(yīng)用的新一代統(tǒng)一存儲(chǔ)產(chǎn)品。在功能、性能、效率、可靠性和易用性上都達(dá)到業(yè)界領(lǐng)先水平,很好的滿足了大型數(shù)據(jù)庫OLTP/OLAP、文件共享、云計(jì)算等各種應(yīng)用下的數(shù)據(jù)存儲(chǔ)需求。
聯(lián)想攜ThinkServer+System+七大行業(yè)解決方案驚艷第十六屆高交會(huì)
 

公司簡(jiǎn)介 | 媒體優(yōu)勢(shì) | 廣告服務(wù) | 客戶寄語 | DOIT歷程 | 誠聘英才 | 聯(lián)系我們 | 會(huì)員注冊(cè) | 訂閱中心

Copyright © 2013 DOIT Media, All rights Reserved. 北京楚科信息技術(shù)有限公司 版權(quán)所有.