SQL Server中怎么防止开发人员获取敏感数据
发表于:2025-02-02 作者:千家信息网编辑
千家信息网最后更新 2025年02月02日,这篇文章给大家介绍SQL Server中怎么防止开发人员获取敏感数据,内容非常详细,感兴趣的小伙伴们可以参考借鉴,希望对大家能有所帮助。***步,创建数据库主密钥CREATE MASTER KEY E
千家信息网最后更新 2025年02月02日SQL Server中怎么防止开发人员获取敏感数据
这篇文章给大家介绍SQL Server中怎么防止开发人员获取敏感数据,内容非常详细,感兴趣的小伙伴们可以参考借鉴,希望对大家能有所帮助。
***步,创建数据库主密钥
CREATE MASTER KEY ENCRYPTION BY PASSWORD ='SysKey' GO
这里创建了数据库主密钥,比如密码是'SysKey'。主密钥只需要创建一次。
第二步,创建证书
CREATE CERTIFICATE MYCERT with SUBJECT = 'My Cert' GO
这里创建了证书MYCERT,证书的元数据中的字段为'My Cert'。证书创建一次,以后解密时需要先Open。
第三步,创建对称密钥
CREATE SYMMETRIC KEY MYKEY WITH ALGORITHM = AES_256 ENCRYPTION BY CERTIFICATE MYCERT; GO
这里基于证书MYCERT创建了密钥MYKEY,加密算法为AES_256。加密算法有好几种。
前三步做完之后,我们可以在资源管理器中看到我们的证书和密钥信息,如下图所示:
第四步:加密解密有效性测试
我们先通过变量测试加密解密的有效性:
OPEN SYMMETRIC KEY MYKEY DECRYPTION BY CERTIFICATE MYCERT; declare @key varbinary(MAX); set @key=EncryptByKey(key_guid('MYKEY'),'20000.00'); select @key; select convert(varchar(100), DecryptByKey(@key));
在解密之前,要先打开我们定义的密钥,通过:
OPEN SYMMETRIC KEY NCSK DECRYPTION BY CERTIFICATE NCSC;
这句打开密钥,如果不先打开密钥,返回的将会是NULL。
运行参考结果参考下图:
第五步,准备使用的数据
为了描述方便,我们创建一个工资表变量:
declare @Salary table( FName nvarchar(50), FSalary varbinary(MAX));
这里要注意,存放加密数据的字段要设置成varbinary类型。
第六步,插入加密数据
插入时,要使用函数EncryptByKey对文本进行加密,通过函数key_guid获取密钥,加密后的数据类型为varbinary。
insert into @Salary(FName,FSalary) values ('张三',EncryptByKey(key_guid('MYKEY'),'20000.00')), ('李四',EncryptByKey(key_guid('MYKEY'),'25000.00')), ('王二',EncryptByKey(key_guid('MYKEY'),'30000.00'));
第七步:数据读取
读取数据时需要调用函数DecryptByKey解密,通过Convert将解密后的Varbinary转换成varchar类型。
select *,convert(varchar, DecryptByKey(FSalary)) from @Salary;
完整的处理请参考下图:
关于SQL Server中怎么防止开发人员获取敏感数据就分享到这里了,希望以上内容可以对大家有一定的帮助,可以学到更多知识。如果觉得文章不错,可以把它分享出去让更多的人看到。
数据
密钥
加密
证书
参考
函数
类型
人员
开发
有效
下图
内容
加密解密
变量
字段
数据库
更多
有效性
算法
建一
数据库的安全要保护哪些东西
数据库安全各自的含义是什么
生产安全数据库录入
数据库的安全性及管理
数据库安全策略包含哪些
海淀数据库安全审计系统
建立农村房屋安全信息数据库
易用的数据库客户端支持安全管理
连接数据库失败ssl安全错误
数据库的锁怎样保障安全
软件开发阶段会计分录
简述数据库系统安全性要求
网络安全法治宣传教育观后感
无尽的拉格朗日忘了服务器
数据库会不会影响dcs速度
网络安全宣传和教育
能查到电子书的数据库
数据库图片扫描软件
陕西v5服务器多少钱
网络安全联动
烽火星空网络安全法
曙光服务器西安电话
当前数据库新技术
连服务器都整瘫痪了
藏宝阁需要登录可购买的服务器
香港服务器安全不
新能源汽车专利数据库
cf连接服务器失败怎么搞
聊城网络安全宣传
数据库系统概论多选题
江苏高品质服务器代理厂家
串口服务器点对点
今年网络安全宣传周在哪举办
检测网络安全工具
软件开发应用介绍
数据库报日期错误年份介于
惠山区上门软件开发来电咨询
第八届网络安全宣传周主会场
各个数据库厂商介绍
visio中的数据库标志