RSS订阅
RSS订阅TT安全

Microsoft SQL Server 2008安全性提高(四)

2008-10-16  选择字号:  | |
打印本文章

导读:SQL Server 2008改善了加密、保护数据和网络服务、以及与第三方密钥管理产品的合作,可扩展的密钥管理(EKM)是所有这些性能的核心。

关键词:加密 SQL Server 2008 数据 密钥管理 EKM 加密技术

正在加载数据...

【TechTarget中国原创】SQL Server 2008提供了不同形式的加密技术,这是密钥管理的一个内部系统。过去,加密密钥管理基本上是由外部的第三方产品处理的,这是因为SQL Server缺少适用的用户管理。SQL Server 2008改善了加密、保护数据和网络服务、以及与第三方密钥管理产品的合作,可扩展的密钥管理(EKM)是所有这些性能的核心……

【TechTarget中国原创】

加密是关键

  好消息:几年前,你购买了另外一些补充的数据库加密产品,停止为这些产品的维护支付费用,回到原来遵守PCI规定的产品,会让你倍感轻松——如果你在一个微软数据库的工作室的话。不幸的是,所有这些新的技术和管理性能仅适用于微软的数据库(没有MySQL和Oracle的综合管理性能)。SQL Server 2008为全文数据库、矩阵和以职能为基础的加密提供本地支持。密钥管理也已经完全更新。

  SQL Server 2008提供了不同形式的加密技术,这是密钥管理的一个内部系统。过去,加密密钥管理基本上是由外部的第三方产品处理的,这是因为SQL Server缺少适用的用户管理。

  外部密钥管理(KEM)可以保护来自存储在任何现有网络服务中一切数据,以及访问数据库本身的数据。此外,KEM使得外部和第三方产品能够结合在一起,并且在SQL服务器中注册设备。这些设备可以使纯软件产品,也可以是“硬件设备”,比如以硬件为基础的SSL加速器。在SQL服务器中注册过的设备允许应用程序和用户访问,并允许使用其加密密钥(如下面的截图所示)。

 外部密钥管理(KEM)
 
 EKM


  SQL Server 2008改善了加密、保护数据和网络服务、以及与第三方密钥管理产品的合作,可扩展的密钥管理(EKM)是所有这些性能的核心。

  通常情况下,联邦政府和大型的电子商务组织使用这些服务,比如那些来自nCipher和SafeNet的服务,这些服务使用先进的密码术特性,对密码替换时间表和密码年限方面的策略进行设置。当这些产品自动操作旋转密码时,即使在很小的几率下,某个特定的密码受到威胁,旋转密码也可以确保数据受到保护。SQL Server 2008也完全支持硬件安全模块(HSM)。

  最近的产品也引进了透明数据加密技术(TDE)(见下面的截图)。首先,插件程序是唯一的真正加密选择。SQL Server 2005为加密矩阵引进了一些本地支持,而且2008版也已经显著的提高了这一性能。

  透明数据加密技术(TDE)

  TDE
 


  透明数据加密(TDE)技术可以对整个数据可进行加密,同时也能对日志进行加密。
透明数据加密技术(TDE)是一种完全的、可控制的数据库加密技术。透明数据加密技术(TDE)可以加密整个数据库,以及所有相互影响的数据和日志数据。对管理员而言,TDE是的一个轻松的选择,可以确保数据受到保护,而不会影响数据库的结构。使用先前的版本时,应用程序开发者频繁地创建了自定义的编码来对数据进行加密和解密。然而,有了透明数据加密技术(TDE),当把数据写到磁盘,或者从磁盘读出的时候,这些功能可以自动起作用。这就消除了开发者多余的工作,并且加强了所有数据的安全性。

  透明数据加密技术(TDE)的灵活性和保持优点可谓来之不易。在使用率较高的系统中,CPU性能对服务器和数据库的影响程度可以达到两位数的百分点。

  筹备数据库很简单。改变数据库的指令必须由数据库管理员来运行,具体内容与下面的指令类似:

alter database is_mag_db
set encryption on
go

  SQL Server 2008拥有即开即用的功能,可以进行对称加密、不对称加密、以及以证书为基础的加密,满足任何包含在微软密码库中的标准。


Microsoft SQL Server 2008的安全性
 Microsoft SQL Server 2008安全性提高(一)
 Microsoft SQL Server 2008安全性提高(二)
 Microsoft SQL Server 2008安全性提高(三)
 Microsoft SQL Server 2008安全性提高(四)
 Microsoft SQL Server 2008安全性提高(五)
 Microsoft SQL Server 2008安全性提高(六)
 Microsoft SQL Server 2008安全性提高(七)
 Microsoft SQL Server 2008安全性提高(八)

还没有登录? 阅读全文请先登录或注册
用户名:(请填写您的E-mail做为登录账号)
  • 获取最新的IT业界资讯、市场动态、行业趋势等独家原创内容。
  • 分享国内外技术专业人士提供的技巧经验。
  • 利用专注IT的技术资源中心,不断更新专业知识。
  • 享受白皮书、Webcast等系列特色增值服务。
  • 免费参加TT中国举办的各种会员活动。
  • 更多的精彩服务,在不断开发中……
用户名:(请填写您的E-mail)
密 码:
 永久登录
请输入您的登录email:
黑客利用微软SQL Server各种漏洞发动网络攻击,其中又以SQL Injection最为常见。为了遏止相关网络攻击再恶化,美国网络犯罪申诉中心提出十二点网络攻击预防措施……
微软周一发布了公告,警告说有些可以公开获取的代码可以被用于攻击SQL Server中没有打补丁的漏洞。这个问题可以引起错误参数检查,对攻击者开放漏洞……
任何服务器,安全与性能是两个永恒的主题。企业的信息化安全人主要任务就是如何在保障服务器性能的前提下提高服务器的安全性。服务器的访问权限控制策略无疑是重要……
管理好密码文件,对于控制授权用户从远端或本机登录Oracle数据库系统,执行数据库管理工作,具有重要的意义……
周三,IBM发布了更新,修补DB2 数据库管理系统(DBMS)中的至少10个漏洞。IBM的修复解决DB29.1、9.5和DB2 Universal Database8.1和8.2版本。DBMS受到SQL注入攻击漏洞影响……

当身份窃取猖獗的时候,有力地用户认证、客户认证和合作伙伴认证是至关重要的措施。有了用户名和密码就足够了吗?双因素认证是有效的方法吗?还是无力应对新出现的威胁呢?本专题将提供全面的信息,帮助理解目前的认证方式和面临的挑战,并且介绍如何采用安全的认证系统。

本专题将介绍一款免费的、开源的、可移动的适用于笔记本电脑的加密软件TrueCrypt。TrueCrypt适用于个人或者小型企业和团队,可以在任何系统上运行而不需要安装。TrueCrypt可以采用多种加密算法,有效地保护机密数据。
本专题可以帮助理解在无线网络中,无线入侵检测/防御系统(WIDS/WIPS)的价值,及时您所在的公司不支持无线局域网。此外,本专题还将介绍如何为公司环境选择合适的WIDS,以及如何防御无线拒绝服务攻击。
最新更新
专家答疑
技巧
Michael Cobb
渗透测试的目标不仅是要评估电脑系统或者网络的安全性,还要决定成功攻击的可行性和商业影响。那么如果选择合适的渗透测试人员呢?
Mike Chapple
渗透测试可以提供安全防御的有价值的信息,但是成本很高。为了渗透测试的可信性,通常必须要有独立的外部公司进行。如果使用内部人员和测试示范漏洞……
Ed Skoudis
问:社会工程应该是渗透测试的一部分吗?这样做是道德的吗?   答:这个问题的答案还在争论之中。