成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

淺析SQL Server 2008中的代碼安全之四:主密鑰

數據庫 SQL Server
本文主要介紹服務主密鑰的備份與還原,數據庫的主密鑰的創建、重新生成、刪除和備份、還原。

在SQL Server中的加密由層次結構形式進行處理以提供多級別的安全。SQL Server包含兩個用于加密數據的密鑰類型。如下圖:

1、服務器主密鑰(Service Master Key),位于層次結構的最頂端,并且在安裝SQL Server時自動創建,用于加密系統數據、鏈接的服務器登錄名以及數據庫主密鑰。在***次通過SQL Server使用服務主密鑰來加密證書、數據庫主密鑰或鏈接的服務器主密碼時,服務主密鑰會自動生成,并且使用SQL Server服務賬戶的Windows證書來生成它。如果必須改變SQL Server服務賬號,微軟建議使用SQL Server配置管理器,因為這個工具將執行生成新服務主密鑰需要的合適的解密和加密方法,而且可以使加密層次結構保持完整。服務主密鑰也用于加密其下的數據庫主密鑰。

2、數據庫主密鑰(Database Master Key),用于加密證書,以及非對稱密鑰和對稱密鑰。所有數據庫都可以只包含一個數據庫主密鑰,在創建它時,通過服務主密鑰對其加密。創建非對稱密鑰時,可以決定在加密非對稱密鑰對應的私鑰是否包含密碼。如果示包含密碼,將使用數據庫主密鑰來加密私鑰。

我們看一組例子:

示例一、備份及還原服務主密鑰

用到以下兩個sql命令:

BACKUP SERVICE MASTER KEY  導出服務主密鑰。(http://msdn.microsoft.com/zh-cn/library/ms190337.aspx)

RESTORE SERVICE MASTER KEY從備份文件中導入服務主密鑰。(http://msdn.microsoft.com/zh-cn/library/ms187972.aspx)

  1. --以下語句備份服務主密鑰到C:\SqlBackup\SMK.bak  
  2. BACKUP SERVICE MASTER KEY 
  3. TO FILE = 'C:\SqlBackup\SMK.bak' 
  4. ENCRYPTION BY PASSWORD = 'MakeItAGoodOne!1AB'----注意該密碼可以使用單引號  
  5. go  
  6. --恢復服務主密鑰  
  7. RESTORE SERVICE MASTER KEY 
  8. FROM FILE = 'H:\SqlBackup\SMK.bak' 
  9. DECRYPTION BY PASSWORD = 'MakeItAGoodOne!1AB' 
  10. go  

如果該密鑰沒有實際變化,而執行密鑰恢復時,會收到提示:

--The old and new master keys are identical. No data re-encryption is required.

示例二、創建、再生成和刪除數據庫主密鑰

用到以下兩個sql命令:

CREATE MASTER KEY 創建數據庫主密鑰(http://technet.microsoft.com/zh-cn/library/ms174382.aspx)

ALTER MASTER KEY 重新生成數據庫主密鑰(http://msdn.microsoft.com/en-us/library/ms186937%28SQL.90%29.aspx)

DROP MASTER KEY 刪除數據庫主密鑰(http://msdn.microsoft.com/en-us/library/ms180071.aspx)

當數據庫主密鑰被顯式創建時,會同時自動生成一個額外生成的安全層,用于加密數據庫中的新證書和非對稱密鑰,更進一步保護已加密的數據。

  1. IF NOT EXISTS (SELECT name 
  2. FROM sys.databases  
  3. WHERE name = 'BookStore')  
  4. BEGIN 
  5. CREATE DATABASE BookStore  
  6. END 
  7. GO  
  8. USE BookStore  
  9. GO  
  10. --創建數據庫主密鑰  
  11. CREATE MASTER KEY ENCRYPTION BY PASSWORD = 'password' 
  12. go  
  13. USE BookStore  
  14. GO  
  15. --重新生成數據庫主密鑰  
  16. ALTER MASTER KEY 
  17. [FORCE] REGENERATE WITH ENCRYPTION BY PASSWORD = 'password' 
  18. --刪除數據庫主密鑰  
  19. USE BookStore  
  20. GO  
  21. DROP MASTER KEY  
注意:如果該數據庫主密鑰仍然被其他數據庫對象使用,則不能被刪除,這點與架構類似。

同時一旦創建數據庫主密鑰,就立刻備份它是一個好的習慣。

示例三、備份、恢復一個數據庫主密鑰

語法:

BACKUP MASTER KEY導出服務主密鑰。(http://technet.microsoft.com/en-us/library/ms174387.aspx)

RESTORE MASTER KEY從備份文件中導入數據庫主密鑰。(http://msdn.microsoft.com/en-us/library/ms186336.aspx)

下面是一個完整示例:

  1. --備份數據庫主密鑰  
  2. USE BookStore  
  3. GO  
  4. CREATE MASTER KEY ENCRYPTION BY PASSWORD = 'MagneticFields!' 
  5. GO  
  6. BACKUP MASTER KEY TO FILE = 'H:\SqlBackup\BookStore_Master_Key.BAK' 
  7. ENCRYPTION BY PASSWORD = '4D280837!!!' 
  8. --恢復數據庫主密鑰  
  9. RESTORE MASTER KEY FROM FILE = 'H:\SqlBackup\BookStore_Master_Key.BAK' 
  10. DECRYPTION BY PASSWORD = '4D280837!!!' 
  11. ENCRYPTION BY PASSWORD = 'MagneticFields!'  
與服務主密鑰類似,如果沒有修改,則會收到如下提示:

The old and new master keys are identical. No data re-encryption is required.

示例三、從數據庫主密鑰刪除服務主密鑰

當一個數據庫主密鑰被創建時,它被默認使用兩種方式加密:服務主密鑰和被使用CREATE MASTER KEY 命令中使用的密碼。如果你不想使用服務主密碼加密數據庫主密鑰(這種情況下,擁有sysadmin特權的login在不知道數據庫主密鑰的前提下將不能訪問加密數據),你可以使用ALTER MASTER KEY 命令刪除服務主密鑰。

簡略語法如下:

  1. ALTER MASTER KEY 
  2. ADD ENCRYPTION BY SERVICE MASTER KEY |  
  3. DROP ENCRYPTION BY SERVICE MASTER KEY 

由于服務主密鑰允許擁有足夠許可(如sysadmin)的用戶自動使用數據庫加密,因此,一旦刪除了服務主密鑰的加密,而再想修改數據庫主密鑰時,你必須使用一個新的命令訪問它。OPEN MASTER KEY, 語法如下:

  1. OPEN MASTER KEY DECRYPTION BY PASSWORD = 'password' 

下面是一個例子:

  1. ALTER MASTER KEY DROP ENCRYPTION BY SERVICE MASTER KEY 
  2. --一旦執行,任何數據庫主密鑰的修改需要使用OPEN MASTER KEY的口令訪問,這樣是為了重新應用服務主密鑰的加密  
  3. OPEN MASTER KEY DECRYPTION BY PASSWORD = 'MagneticFieldS!' 
  4. --一旦服務主密鑰被用于加密數據庫主密鑰,數據庫主密鑰不再需要被顯式打開或關閉。  
  5. ALTER MASTER KEY ADD ENCRYPTION BY SERVICE MASTER KEY 
  6. --關閉數據庫主密鑰  
  7. CLOSE MASTER KEY  

小結:

1、本文主要介紹服務主密鑰的備份與還原,數據庫的主密鑰的創建、重新生成、刪除和備份、還原。

2、一旦創建主密鑰,立刻備份它是一個很好的習慣。

下文將主要介紹非對稱密鑰加密(Asymmetric Key Encryption)

原文出處:http://www.cnblogs.com/downmoon/archive/2011/03/10/1979786.html

【編輯推薦】

  1. 淺析SQL Server 2008中的代碼安全之一:存儲過程加密與安全上下文
  2. 淺析SQL Server 2008中的代碼安全之二:DDL觸發器與登錄觸發器
  3. 淺析SQL Server 2008中的代碼安全之三:通過PassPhrase加密
  4. Win 7下SQL Server不能連接的一個案例解決
  5. sql server安全的兩層模型

 

責任編輯:艾婧 來源: 博客園
相關推薦

2011-03-15 09:51:09

2011-03-14 10:38:10

SQL Server非對稱密鑰加密

2011-03-16 08:42:22

SQL Server證書加密

2011-08-19 11:26:41

SQL Server 主密鑰

2011-03-18 09:11:14

SQL Server透明加密

2011-03-14 15:06:49

SQL Server 安全

2011-03-03 10:45:51

2009-04-16 18:07:39

2011-03-18 10:27:00

SQL Server目錄索引

2011-02-28 15:46:22

SQLSQL ServerSQL Server

2009-04-16 17:34:19

2011-03-03 09:30:24

downmoonsql登錄觸發器

2009-02-16 16:10:49

安全審計安裝SQL Server

2009-04-16 18:25:55

2011-08-19 10:13:34

SQL Server Values新用途

2011-08-19 10:24:46

SQL Server Top新用途

2011-08-19 11:00:54

SQL Server WaitFor命令

2011-08-19 10:40:27

SQL Server Merge命令

2010-06-30 08:20:05

SQL Server

2009-04-16 18:15:19

動作審核審核活動SQL Server
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 成人不卡| 国产精品久久av | 美女黄视频网站 | 成人av网站在线观看 | 国产视频中文字幕 | www.国产日本 | 天天干天天操天天看 | 日日夜夜视频 | 日韩精品一区二区三区在线观看 | 色婷婷精品久久二区二区蜜臂av | 秋霞在线一区二区 | 蜜桃av一区二区三区 | 欧美在线精品一区 | www.99精品| 成人av一区二区三区 | 色一阁| 一级黄a视频 | 欧美性猛交一区二区三区精品 | 亚洲人成网站777色婷婷 | 亚洲成人综合社区 | 国产免费a | 日韩精品a在线观看图片 | 国产欧美一区二区三区免费 | 亚洲精品国产电影 | 一区二区国产精品 | 日韩一级电影免费观看 | 精品日韩欧美一区二区 | 久久精品国产免费 | 一级片在线观看 | 中文字幕精品一区二区三区精品 | 国产精品一区二区福利视频 | 国产在线精品一区二区 | 91国产在线视频在线 | 亚洲视屏| 欧美激情综合 | 亚洲视频免费 | 可以免费看的毛片 | 亚洲国产成人精品女人久久久 | 久久一级大片 | 91久久精品日日躁夜夜躁国产 | 在线视频一区二区 |