【发布时间】:2016-06-10 05:55:53
【问题描述】:
网络上有很多帖子展示了这项技术的基础知识: 数据在任何地方都被加密,除了客户端, 列加密密钥 (CEK) 用于客户端对数据进行加密或解密。
CEK 存储在客户端计算机中?在应用程序的连接字符串中?客户(=员工)是否可以看到它?例如,我们聘请了一位新秘书,他应该有权访问敏感(和加密)数据。我们给他一台新笔记本电脑,授予他读/写权限,在他的新笔记本电脑上安装应用程序,还有什么? “告诉”他什么是 CEK?将 CEK 存储在注册表中的某个位置?
列主密钥 (CMK) 的作用是什么:创建新的 CEK 并在它们丢失的情况下恢复它们?让一个授权人掌握整个系统的密钥?
【问题讨论】:
标签: sql-server sql-server-2016 always-encrypted