婷婷综合国产,91蜜桃婷婷狠狠久久综合9色 ,九九九九九精品,国产综合av

主頁(yè) > 知識(shí)庫(kù) > 透明數(shù)據(jù)加密(TDE)庫(kù)的備份和還原

透明數(shù)據(jù)加密(TDE)庫(kù)的備份和還原

熱門(mén)標(biāo)簽:400電話(huà)申請(qǐng)需要開(kāi)戶(hù)費(fèi)嗎 北京辦理400電話(huà)多少 南京電銷(xiāo)外呼系統(tǒng)運(yùn)營(yíng)商 西安青牛防封電銷(xiāo)卡 溫州語(yǔ)音外呼系統(tǒng)代理 重慶防封電銷(xiāo)機(jī)器人供應(yīng)商 智能語(yǔ)音外呼系統(tǒng)哪個(gè)牌子好 威海智能語(yǔ)音外呼系統(tǒng) 山西語(yǔ)音外呼系統(tǒng)價(jià)格
想到TDE(Transparent Data Encryption)。

TDE MSDN 說(shuō)明:

“透明數(shù)據(jù)加密”(TDE) 可對(duì)數(shù)據(jù)和日志文件執(zhí)行實(shí)時(shí) I/O 加密和解密。這種加密使用數(shù)據(jù)庫(kù)加密密鑰 (DEK),該密鑰存儲(chǔ)在數(shù)據(jù)庫(kù)引導(dǎo)記錄中以供恢復(fù)時(shí)使用。DEK 是使用存儲(chǔ)在服務(wù)器的 master 數(shù)據(jù)庫(kù)中的證書(shū)保護(hù)的對(duì)稱(chēng)密鑰,或者是由 EKM 模塊保護(hù)的非對(duì)稱(chēng)密鑰。TDE 保護(hù)“處于休眠狀態(tài)”的數(shù)據(jù),即數(shù)據(jù)和日志文件。它提供了遵從許多法律、法規(guī)和各個(gè)行業(yè)建立的準(zhǔn)則的能力。軟件開(kāi)發(fā)人員籍此可以使用 AES 和 3DES 加密算法來(lái)加密數(shù)據(jù),且無(wú)需更改現(xiàn)有的應(yīng)用程序。
其實(shí)吸引我的是“無(wú)需更改現(xiàn)有的應(yīng)用程序”,因?yàn)槲倚枰用艿膸?kù)服務(wù)于一個(gè)非常穩(wěn)定的系統(tǒng),而且這樣做所有事情DBA可控。

TDE加密體系結(jié)構(gòu):

untitled
測(cè)試過(guò)程:
復(fù)制代碼 代碼如下:

--創(chuàng)建主密鑰(Master Key)
USE master
GO
--DROP MASTER KEY
CREATE MASTER KEY ENCRYPTION BY PASSWORD=N'1qaz@WSX';
GO
--備份主密鑰
BACKUP MASTER KEY TO FILE=N'C:\master_key.cer'
ENCRYPTION BY PASSWORD=N'!QAZ2wsx'
GO
--創(chuàng)建基于主密鑰的證書(shū)。用于保護(hù)數(shù)據(jù)庫(kù)加密密鑰(Database Encryption Key)
--DROP CERTIFICATE SDB_Cert
CREATE CERTIFICATE SDB_Cert
WITH SUBJECT=N'Certificate for SecretDB'
go
--使用私鑰加密的方式備份主密鑰的證書(shū)
BACKUP CERTIFICATE SDB_Cert
TO FILE=N'C:\SDB_Cert.cer'
WITH PRIVATE KEY
(
FILE =N'C:\SDB_Cert.pvk',
ENCRYPTION BY PASSWORD='!QAZ2wsx'
)
GO
--創(chuàng)建測(cè)試庫(kù)SecretDB
USE master
GO
CREATE DATABASE SecretDB
GO
USE SecretDB
GO
CREATE TABLE SDB_TB
(ID INT,VAL NVARCHAR(20));
INSERT INTO SDB_TB
VALUES (1,N'A'),(2,N'B'),(3,N'C');
GO
USE SecretDB
go
--創(chuàng)建數(shù)據(jù)庫(kù)加密密鑰
CREATE DATABASE ENCRYPTION KEY
WITH ALGORITHM=AES_128
ENCRYPTION BY SERVER CERTIFICATE SDB_Cert;
GO
--啟用數(shù)據(jù)庫(kù)加密
USE SecretDB
go
ALTER DATABASE SecretDB SET ENCRYPTION ON
go
--備份SecretDB,用于后續(xù)的異機(jī)還原測(cè)試
USE master
go
BACKUP DATABASE SecretDB TO DISK=N'D:\SecretDB.bak'
go
在完成這些后,SecretDB庫(kù)已經(jīng)加密,并且得到其加密后的備份文件,接下來(lái)需要在另臺(tái)還原這個(gè)備份。
我把SecretDB.bak,SDB_Cert.cer,SDB_Cert.pvk拷到別一臺(tái)機(jī)。直接還原的話(huà),會(huì)報(bào)錯(cuò)。需要?jiǎng)?chuàng)建原來(lái)用于加密的證書(shū)來(lái)還原數(shù)據(jù)庫(kù)備份。我的目的達(dá)到了!
--在異機(jī)上恢復(fù)SecretDB的備份
USE master
GO
CREATE DATABASE SecretDB
GO
RESTORE DATABASE SecretDB
FROM DISK=N'D:\SecretDB.bak'
WITH REPLACE
GO
--消息 33111,級(jí)別 16,狀態(tài) 3,第 1 行
--找不到指紋為 '0x0106000000000009010000009C529FFD5C7FD72FD0AAE9EDF46C5F69946FFED0' 的服務(wù)器 證書(shū)。
--消息 3013,級(jí)別 16,狀態(tài) 1,第 1 行
--RESTORE DATABASE 正在異常終止。
創(chuàng)建證書(shū)并還原。
USE master
GO
CREATE CERTIFICATE SDB_Cert
FROM FILE=N'C:\SDB_Cert.cer'
WITH PRIVATE KEY
(
FILE=N'C:\SDB_Cert.pvk',
DECRYPTION BY PASSWORD=N'!QAZ2wsx'
)
GO
RESTORE DATABASE SecretDB
FROM DISK=N'D:\SecretDB.bak'
WITH REPLACE
GO

總結(jié):
其實(shí)在做TDE前應(yīng)該仔細(xì)閱讀BOL的說(shuō)明:ms-help://MS.SQLCC.v10/MS.SQLSVR.v10.zh-CHS/s10de_4deptrbl/html/c75d0d4b-4008-4e71-9a9d-cee2a566bd3b.htm
其中說(shuō)到:
如果使用 TDE 對(duì)數(shù)據(jù)庫(kù)進(jìn)行加密,備份壓縮將無(wú)法顯著壓縮備份存儲(chǔ)。
復(fù)制不會(huì)以加密形式從啟用了 TDE 的數(shù)據(jù)庫(kù)中自動(dòng)復(fù)制數(shù)據(jù)。如果您想保護(hù)分發(fā)和訂閱服務(wù)器數(shù)據(jù)庫(kù),則必須單獨(dú)啟用 TDE。
某些限制和注意事項(xiàng),會(huì)影響TDE的部署和使用。

標(biāo)簽:濟(jì)寧 金昌 中衛(wèi) 河源 宜春 貸款群呼 新余 黃山

巨人網(wǎng)絡(luò)通訊聲明:本文標(biāo)題《透明數(shù)據(jù)加密(TDE)庫(kù)的備份和還原》,本文關(guān)鍵詞  透明,數(shù)據(jù),加密,TDE,庫(kù),的,;如發(fā)現(xiàn)本文內(nèi)容存在版權(quán)問(wèn)題,煩請(qǐng)?zhí)峁┫嚓P(guān)信息告之我們,我們將及時(shí)溝通與處理。本站內(nèi)容系統(tǒng)采集于網(wǎng)絡(luò),涉及言論、版權(quán)與本站無(wú)關(guān)。
  • 相關(guān)文章
  • 下面列出與本文章《透明數(shù)據(jù)加密(TDE)庫(kù)的備份和還原》相關(guān)的同類(lèi)信息!
  • 本頁(yè)收集關(guān)于透明數(shù)據(jù)加密(TDE)庫(kù)的備份和還原的相關(guān)信息資訊供網(wǎng)民參考!
  • 推薦文章
    主站蜘蛛池模板: 海盐县| 崇仁县| 璧山县| 射洪县| 叙永县| 定襄县| 措美县| 革吉县| 松潘县| 故城县| 潼南县| 津市市| 安龙县| 博乐市| 开化县| 温州市| 北安市| 德昌县| 成武县| 辽源市| 焉耆| 永州市| 安平县| 安远县| 宣化县| 麻阳| 仙游县| 视频| 乐东| 衡东县| 武定县| 巨鹿县| 洪泽县| 正蓝旗| 河源市| 新沂市| 阳山县| 垫江县| 民勤县| 龙海市| 定州市|