SQL Server 2005 加密数据库无需恢复密钥即可在新 PC 上运行!

Pan*_*lat 4 sql-server encryption

有些东西告诉我这不正常。

让我从头开始。在 SQL Server Express 2005 中,我需要加密一列。我做了以下事情。

CREATE MASTER KEY ENCRYPTION
BY PASSWORD ='blahblah'; 

CREATE CERTIFICATE my_certificate
ENCRYPTION BY PASSWORD = 'blahblah'
WITH SUBJECT = 'Password',
EXPIRY_DATE = '12/31/2099';

CREATE SYMMETRIC KEY my_symmetric_key
WITH ALGORITHM = AES_256
ENCRYPTION BY CERTIFICATE my_certificate;
Run Code Online (Sandbox Code Playgroud)

我创建了加密、解密列的程序,一切正常。

然后我将数据库(SQL Server 2005,混合模式)恢复到一台装有 SQL Server 2008 Express 的新 PC 上。

在没有恢复密钥和证书的情况下,我启动了我的应用程序,它使用存储过程来加密/解密,令人惊讶的是,一切都在新数据库中工作!!我可以成功解密以前加密的数据。

这正常吗??

那么备份密钥和证书有什么用呢?

提前谢谢

Rem*_*anu 5

是的,这是正常的。证书和密钥是您数据库的一部分。

CREATE CERTIFICATE my_certificate
ENCRYPTION BY PASSWORD = 'blahblah' ...;

CREATE SYMMETRIC KEY my_symmetric_key
... ENCRYPTION BY CERTIFICATE my_certificate;
Run Code Online (Sandbox Code Playgroud)

您发布的代码创建了一个使用密码加密的证书加密的对称密钥。主密钥不以任何方式参与。这种安排要求您在会话中提供证书解密密码。您的应用程序必须提供它,或者您的存储过程提供。