好湿?好紧?好多水好爽自慰,久久久噜久噜久久综合,成人做爰A片免费看黄冈,机机对机机30分钟无遮挡

主頁 > 知識庫 > 透明數據加密(TDE)庫的備份和還原

透明數據加密(TDE)庫的備份和還原

熱門標簽:400電話申請需要開戶費嗎 北京辦理400電話多少 南京電銷外呼系統運營商 西安青牛防封電銷卡 溫州語音外呼系統代理 重慶防封電銷機器人供應商 智能語音外呼系統哪個牌子好 威海智能語音外呼系統 山西語音外呼系統價格
想到TDE(Transparent Data Encryption)。

TDE MSDN 說明:

“透明數據加密”(TDE) 可對數據和日志文件執行實時 I/O 加密和解密。這種加密使用數據庫加密密鑰 (DEK),該密鑰存儲在數據庫引導記錄中以供恢復時使用。DEK 是使用存儲在服務器的 master 數據庫中的證書保護的對稱密鑰,或者是由 EKM 模塊保護的非對稱密鑰。TDE 保護“處于休眠狀態”的數據,即數據和日志文件。它提供了遵從許多法律、法規和各個行業建立的準則的能力。軟件開發人員籍此可以使用 AES 和 3DES 加密算法來加密數據,且無需更改現有的應用程序。
其實吸引我的是“無需更改現有的應用程序”,因為我需要加密的庫服務于一個非常穩定的系統,而且這樣做所有事情DBA可控。

TDE加密體系結構:

untitled
測試過程:
復制代碼 代碼如下:

--創建主密鑰(Master Key)
USE master
GO
--DROP MASTER KEY
CREATE MASTER KEY ENCRYPTION BY PASSWORD=N'1qaz@WSX';
GO
--備份主密鑰
BACKUP MASTER KEY TO FILE=N'C:\master_key.cer'
ENCRYPTION BY PASSWORD=N'!QAZ2wsx'
GO
--創建基于主密鑰的證書。用于保護數據庫加密密鑰(Database Encryption Key)
--DROP CERTIFICATE SDB_Cert
CREATE CERTIFICATE SDB_Cert
WITH SUBJECT=N'Certificate for SecretDB'
go
--使用私鑰加密的方式備份主密鑰的證書
BACKUP CERTIFICATE SDB_Cert
TO FILE=N'C:\SDB_Cert.cer'
WITH PRIVATE KEY
(
FILE =N'C:\SDB_Cert.pvk',
ENCRYPTION BY PASSWORD='!QAZ2wsx'
)
GO
--創建測試庫SecretDB
USE master
GO
CREATE DATABASE SecretDB
GO
USE SecretDB
GO
CREATE TABLE SDB_TB
(ID INT,VAL NVARCHAR(20));
INSERT INTO SDB_TB
VALUES (1,N'A'),(2,N'B'),(3,N'C');
GO
USE SecretDB
go
--創建數據庫加密密鑰
CREATE DATABASE ENCRYPTION KEY
WITH ALGORITHM=AES_128
ENCRYPTION BY SERVER CERTIFICATE SDB_Cert;
GO
--啟用數據庫加密
USE SecretDB
go
ALTER DATABASE SecretDB SET ENCRYPTION ON
go
--備份SecretDB,用于后續的異機還原測試
USE master
go
BACKUP DATABASE SecretDB TO DISK=N'D:\SecretDB.bak'
go
在完成這些后,SecretDB庫已經加密,并且得到其加密后的備份文件,接下來需要在另臺還原這個備份。
我把SecretDB.bak,SDB_Cert.cer,SDB_Cert.pvk拷到別一臺機。直接還原的話,會報錯。需要創建原來用于加密的證書來還原數據庫備份。我的目的達到了!
--在異機上恢復SecretDB的備份
USE master
GO
CREATE DATABASE SecretDB
GO
RESTORE DATABASE SecretDB
FROM DISK=N'D:\SecretDB.bak'
WITH REPLACE
GO
--消息 33111,級別 16,狀態 3,第 1 行
--找不到指紋為 '0x0106000000000009010000009C529FFD5C7FD72FD0AAE9EDF46C5F69946FFED0' 的服務器 證書。
--消息 3013,級別 16,狀態 1,第 1 行
--RESTORE DATABASE 正在異常終止。
創建證書并還原。
USE master
GO
CREATE CERTIFICATE SDB_Cert
FROM FILE=N'C:\SDB_Cert.cer'
WITH PRIVATE KEY
(
FILE=N'C:\SDB_Cert.pvk',
DECRYPTION BY PASSWORD=N'!QAZ2wsx'
)
GO
RESTORE DATABASE SecretDB
FROM DISK=N'D:\SecretDB.bak'
WITH REPLACE
GO

總結:
其實在做TDE前應該仔細閱讀BOL的說明:ms-help://MS.SQLCC.v10/MS.SQLSVR.v10.zh-CHS/s10de_4deptrbl/html/c75d0d4b-4008-4e71-9a9d-cee2a566bd3b.htm
其中說到:
如果使用 TDE 對數據庫進行加密,備份壓縮將無法顯著壓縮備份存儲。
復制不會以加密形式從啟用了 TDE 的數據庫中自動復制數據。如果您想保護分發和訂閱服務器數據庫,則必須單獨啟用 TDE。
某些限制和注意事項,會影響TDE的部署和使用。

標簽:濟寧 金昌 中衛 河源 宜春 貸款群呼 新余 黃山

巨人網絡通訊聲明:本文標題《透明數據加密(TDE)庫的備份和還原》,本文關鍵詞  透明,數據,加密,TDE,庫,的,;如發現本文內容存在版權問題,煩請提供相關信息告之我們,我們將及時溝通與處理。本站內容系統采集于網絡,涉及言論、版權與本站無關。
  • 相關文章
  • 下面列出與本文章《透明數據加密(TDE)庫的備份和還原》相關的同類信息!
  • 本頁收集關于透明數據加密(TDE)庫的備份和還原的相關信息資訊供網民參考!
  • 推薦文章
    主站蜘蛛池模板: 丰年经继拇中文2优惠| 日本rapper顶级潮水| 岳?好舒服?快?免老女人| 大叫受不了了| 香港经典三级电影视频线看| 国产乱码精品一区二区三区麻豆| tube4欧美最新69| 女主胸大男主瘾欲猛H| 丁香六月网| 大胸无遮挡| 玩弄尤物仙子双乳H| 成人AV精品 9 2 1 5在线观看| 国产老先生捆绑美女影视| 看女生逼逼的软件| 黄色美容院在线| 免费?无码?国产63在线| 尤物tv在线| 听说你喜欢我在线观看| 美女律师雪臀上下耸动| 无码人妻A片一区二区青苹果| 亚洲六月丁香色婷婷综合久久| 男女野外激情| 女女车文| 欧美尺码日本尺码专线美国| H无码无翼乌在线看日本动漫| 中国小伙子gayysextuble| 出轨hh…嗯啊| 健身私教干了好几次| 国产精品久久77777AV换脸| 公主殿下1v2将军| 业余偷窥视频| 一区二区三区久久精品| 97免费公开视频| 久久久久久精品免费99密挑| 欧美人禽性动交异族另类| 日本护士毛茸茸的日本| 免费一级e一片在线播放| 亚洲秘?无码一区二区三区电影| 好大?好爽?快点深一点陶软视频| 免费一级特黄特色大片 | 我和黑帮老大的365天1|