SQL Server中怎么防止开发人员获取敏感数据
这篇文章给大家介绍SQL Server中怎么防止开发人员获取敏感数据,内容非常详细,感兴趣的小伙伴们可以参考借鉴,希望对大家能有所帮助。
***步,创建数据库主密钥
CREATEMASTERKEYENCRYPTIONBYPASSWORD='SysKey'GO
这里创建了数据库主密钥,比如密码是'SysKey'。主密钥只需要创建一次。
第二步,创建证书
CREATECERTIFICATEMYCERTwithSUBJECT='MyCert'GO
这里创建了证书MYCERT,证书的元数据中的字段为'My Cert'。证书创建一次,以后解密时需要先Open。
第三步,创建对称密钥
CREATESYMMETRICKEYMYKEYWITHALGORITHM=AES_256ENCRYPTIONBYCERTIFICATEMYCERT;GO
这里基于证书MYCERT创建了密钥MYKEY,加密算法为AES_256。加密算法有好几种。
前三步做完之后,我们可以在资源管理器中看到我们的证书和密钥信息,如下图所示:
第四步:加密解密有效性测试
我们先通过变量测试加密解密的有效性:
OPENSYMMETRICKEYMYKEYDECRYPTIONBYCERTIFICATEMYCERT;declare@keyvarbinary(MAX);set@key=EncryptByKey(key_guid('MYKEY'),'20000.00');select@key;selectconvert(varchar(100),DecryptByKey(@key));
在解密之前,要先打开我们定义的密钥,通过:
OPENSYMMETRICKEYNCSKDECRYPTIONBYCERTIFICATENCSC;
这句打开密钥,如果不先打开密钥,返回的将会是NULL。
运行参考结果参考下图:
第五步,准备使用的数据
为了描述方便,我们创建一个工资表变量:
declare@Salarytable(FNamenvarchar(50),FSalaryvarbinary(MAX));
这里要注意,存放加密数据的字段要设置成varbinary类型。
第六步,插入加密数据
插入时,要使用函数EncryptByKey对文本进行加密,通过函数key_guid获取密钥,加密后的数据类型为varbinary。
insertinto@Salary(FName,FSalary)values('张三',EncryptByKey(key_guid('MYKEY'),'20000.00')),('李四',EncryptByKey(key_guid('MYKEY'),'25000.00')),('王二',EncryptByKey(key_guid('MYKEY'),'30000.00'));
第七步:数据读取
读取数据时需要调用函数DecryptByKey解密,通过Convert将解密后的Varbinary转换成varchar类型。
select*,convert(varchar,DecryptByKey(FSalary))from@Salary;
完整的处理请参考下图:
关于SQL Server中怎么防止开发人员获取敏感数据就分享到这里了,希望以上内容可以对大家有一定的帮助,可以学到更多知识。如果觉得文章不错,可以把它分享出去让更多的人看到。
声明:本站所有文章资源内容,如无特殊说明或标注,均为采集网络资源。如若本站内容侵犯了原著者的合法权益,可联系本站删除。