|
證書可以在數據庫中加密和解密數據。證書包含密鑰對、關于證書擁有者的信息、證書可用的開始和結束過期日期。證書同時包含公鑰和密鑰,前者用來加密,后者解密。SQL Server可以生成它自己的證書,也可以從外部文件或程序集載入。因為可以備份然后從文件中載入它們,證書比非對稱密鑰更易于移植,而非對稱密鑰卻做不到。這意味著可以在數據庫中方便地重用同一個證書。
注意:證書和非對稱密鑰同樣的消耗資源。
我們看一組例子:
示例一、創建數據庫證書
創建數據庫證書:CREATE SYMMETRIC KEY (http://msdn.microsoft.com/en-us/library/ms187798.ASPx)
USE DB_Encrypt_DemoGO
--創建證書
CREATE CERTIFICATE cert_Demo --證書名稱
ENCRYPTION BY PASSWORD ='asdfG!!!'--加密證書的密碼
WITH SUBJECT ='DB_Encrypt_Demo Database Encryption Certificate',--證書主題
START_DATE ='3/14/2011', EXPIRY_DATE ='10/20/2012'--起止日期
GO
it知識庫:SQL Server 2008中的代碼安全(七):證書加密,轉載需保留來源!
鄭重聲明:本文版權歸原作者所有,轉載文章僅為傳播更多信息之目的,如作者信息標記有誤,請第一時間聯系我們修改或刪除,多謝。