澄清SQL Azure透明数据加密(TDE)

Nil*_*Pun 2 sql-server azure tde azure-sql-database

我正在为TDE创建一个POC,以便在我们的SQL Azure DB上实现安全性.

在测试期间,我不确定TDE究竟做了什么,但在下面找到了:

  1. 您仍然可以针对数据库运行SQL脚本并仍然获得结果(未加密).

  2. web.config连接字符串不需要更改.我得到了结果,而不必修改连接字符串.

  3. 验证TDE是否开启的唯一方法是转到Azure门户?

有人可以验证我上面的调查结果吗?我不确定我是否正确行事.还不确定我的理解是否正确.

如果是这样,它是如何安全的?

小智 5

(1) - 正确,这是因为主密钥等将被打开,因此引擎解密数据(在存储系统上静态加密存储),(2)正确,(3) - 不,你可以也使用T-SQL.

这是一个很好的起点:https://msdn.microsoft.com/en-us/library/dn948096.aspx