位置: 编程技术 - 正文

揭秘SQL Server 2014有哪些新特性(4)-原生备份加密(揭秘如何投屏纽约时代广场)

编辑:rootadmin

推荐整理分享揭秘SQL Server 2014有哪些新特性(4)-原生备份加密(揭秘如何投屏纽约时代广场),希望有所帮助,仅作参考,欢迎阅读内容。

文章相关热门搜索词:揭秘成都大运会开幕式亮点,揭秘海鲜加工厂狠活,揭秘蟹卡骗局,揭秘小区神秘敲墙声,揭秘小区神秘敲墙声,揭秘如何投屏纽约时代广场,揭秘海鲜加工厂狠活,揭秘海鲜加工厂狠活,内容如对您有帮助,希望把文章链接给更多的朋友!

SQL Server CTP2之后公布了一项针对备份的特性,那就是原生备份加密。考虑到之前网络上影响很坏的数据库泄漏事件,本质上都是数据库备份泄漏给第三方导致,SQL Server的原声数据备份可以使得即使备份本身被盗,在没有加密证书的情况下也无法使用,这有效的解决了上述数据泄漏问题。原先的解决方案

在SQL Server 之前,如果希望实现对备份实现加密,会通过如下两种方式之一实现:

使用透明数据加密(TDE)加密整个数据库,从而使得备份和事务日志也会被加密 使用第三方备份加密工具

首先来谈一下使用透明数据加密,如果仅仅是为了对备份加密,使用TDE有点过于大材小用,因为使用TDE会导致数据库本身和日志被加密,对CPU带来额外开销,此外,使用TDE加密过的数据库如果使用备份压缩,压缩比率会非常低。如果使用SQL Server 的原生备份加密,则无需对整个数据库进行加密,备份仅仅在被写入磁盘之前被加密。原声备份加密如果结合备份压缩功能,那么会先进行压缩,再加密,从而得到非常高的压缩比率。

其次使用第三方备份加密工具需要额外的费用,并且在执行过程中也会有比较繁琐的操作成本,使用第三方备份当需要对备份到Azure的备份进行加密时,将会非常繁琐,而使用原生备份加密,可以直接对备份到Azure的备份进行加密,从而对OFF-SITE备份提供了额外的安全性。

使用原生数据加密

在SQL Server 企业版、BI版、标准版中包括了该功能。使用备份加密需要有二个先决条件:

存在证书或非对称密钥 选择备份加密算法

下面使用原声数据加密对备份加密,首先建立证书:

建立完成后,直接使用证书进行备份加密:

结果如图1所示,在图1中,注意到SQL Server给出了提示信息要备份证书以及证书的私钥,否则数据将无法使用。通常在最佳实践中,当证书创建时就应该备份,数据安全永远是第一位的。

图1.提示备份证书私钥

在图1中,注意到备份指定的加密算法是AES_算法。SQL Server 提供了4种对备份加密的算法,分别是AES、AES、AES和三重DES算法。

在SQL Server 的Management Studio中也对原声备份加密提供了GUI的支持,如图2所示。

揭秘SQL Server 2014有哪些新特性(4)-原生备份加密(揭秘如何投屏纽约时代广场)

图2.GUI对原生备份加密的GUI支持

原生加密备份对压缩的影响

前文提到,使用原生备份加密可以使得备份压缩几乎不受加密的影响,下面备份一个2.5G左右的测试库,指定压缩备份,第一个例子仅使用压缩备份,第2-4例子使用压缩备份+不同的压缩算法,测试语句如图3所示。

图3.测试语句

图4看到,使用备份加密对数据库备份大小几乎毫无影响。

图4.不同的加密算法对备份压缩几乎毫无影响

图5.加密算法对备份的影响

由图4和图5的结论可以得出,无论使用了何种加密算法,加密对压缩比率几乎毫无影响。

原生加密备份对性能的影响

使用原生备份加密是一项极大的消耗CPU的操作,下面在图3的基础上进一步添加不压缩备份的情况,备份的时间如图6所示。

图6.不同压缩算法下备份时间

由图6测试可以看出,除了3DES算法需要消耗的时间较长之外,AES算法在CPU不成为备份机瓶颈的情况下,对备份时间并无太大的影响。但加密对具体环境的影响会因环境而已,不同环境下的测试结果呈现可能会大相径庭,如果担心原生加密备份对性能产生影响,请先在具体环境进行测试。

小结

SQL Server原声备份加密对数据安全提供了非常好的解决方案。使用原生备份加密基本不会增加备份文件大小,并且打破了使用透明数据加密后几乎没有压缩率的窘境。使用原生备份加密无论在将数据备份到异地数据中心,还是将数据备份到云端,都可以以非常低的成本对数据提供额外的安全保障。

解决SqlServer 各版本 sa帐户不能登录问题 1.使用ManagementStudioExpress,用Windows身份验证登录,选中SQL服务器名,右击鼠标选择属性,在服务器属性选项页面,选择安全性,将服务器身份验证由Window

浅析SQL Server中包含事务的存储过程 先来看一个概念:数据库事务(DatabaseTransaction),是指作为单个逻辑工作单元执行的一系列操作,要么完整地执行,要么完全地不执行。那么在存储过程

深入分析MSSQL数据库中事务隔离级别和锁机制 锁机制NOLOCK和READPAST的区别。1.开启一个事务执行插入数据的操作。BEGINTRANtINSERTINTOCustomerSELECT'a','a'2.执行一条查询语句。SELECT*FROMCustomerWITH(NOLOCK)结果中

标签: 揭秘如何投屏纽约时代广场

本文链接地址:https://www.jiuchutong.com/biancheng/319012.html 转载请保留说明!

上一篇:揭秘SQL Server 2014有哪些新特性(3)-可更新列存储聚集索引(揭秘蟹卡骗局)

下一篇:解决SqlServer 各版本 sa帐户不能登录问题(sql server遇到的主要问题及解决方法)

  • 税务专业是什么学位
  • 固定资产怎么进行折旧处理
  • 公司不交工会经费的原因,风险说明
  • 没有进项发票出口转内销
  • 年终奖报表怎么做
  • 债务担保属于或有资产吗
  • 一般纳税人支付给小规模纳税人的税率
  • 企业缴纳的社保可以税前扣除吗
  • 不动产服务具体有哪些
  • 销售研发试制样板图
  • 准予结转以后年度怎么算
  • 事业单位经营结余贷方转入哪里
  • 基建账的年终结转
  • 一般纳税人注销公司麻烦吗
  • 契税可以银行转让吗
  • 土地增值税四级税率表
  • 会计中包装物计入
  • 不动产处置流程
  • 装修改造空调尾板多少钱
  • 应付账款周转天数上升的原因
  • 免税的发票可以用来抵税吗
  • 企业所得税季度预缴可以弥补以前年度亏损吗
  • 个人所得税征收计算方法
  • 工资中的公积金怎么算法
  • linux 操作系统查看
  • 预付卡销售怎么做账
  • 资产利润率和资本利润率监管标准
  • 预付账款可以为负吗
  • win11安装失败0xc1900201
  • 宽带连接错误代码691
  • 如何关闭win10专业版自动更新
  • 企业税务罚款标准
  • 政府财政会计核算基础是什么
  • 控制器code是什么意思
  • 一维卷积padding
  • 进项税额转出会造成增值税应纳税额
  • 注意力机制cbam
  • ubuntu20.04安装cuda10.2
  • 两阶段鲁棒优化 多目标
  • trace 命令用法
  • 使用筷子就餐会不会传染乙肝病毒
  • 所得税费用当月计提吗
  • 房地产开发费用最高扣除比例
  • 员工辞退补偿金扣个税吗
  • 小规模需要申报吗?
  • 逐步结转分步法和平行结转分步法
  • 推广费属于什么大类
  • 认缴制下怎样变更法人
  • 小企业会计准则和一般企业会计准则的区别
  • 结转入库材料计什么科目
  • 循环表是线性表吗
  • 织梦网站怎么改logo
  • 增值税专用发票查询系统官方网站
  • 企业所得税期间费用明细表
  • 未开票收入本月要计提增值税吗
  • 清算期间发生的利息支出应计入
  • 我国现行资源税主要采用什么税率
  • 已经发出的商品替换零部件进成本还是费用
  • 销售商品发生的应收账款入账价值包括
  • 资产负债表的作用体现在哪些方面
  • 应付账款转入营业外收入的证明
  • 修筑公路的流程视频
  • 失控发票进项税转出企业无法承担所得税怎么办
  • mysql union unionall
  • 政府禁用windows8
  • ubuntu系统怎么更新
  • 怎么在bios中开启cs1
  • 无法识别的选项
  • iis安装文件xp版
  • 运行ghost
  • 提示explorer.exe
  • win7 win8 win8.1
  • 如何使用shell脚本将文件中的人分组,并输出
  • html中iframe怎么用
  • jQuery插件安装教程
  • 动态加载原理
  • jQuery ajax应用总结
  • 社保每个月几号截止申报
  • 财产转让所得适用税率
  • 江苏个人扣税
  • 免责声明:网站部分图片文字素材来源于网络,如有侵权,请及时告知,我们会第一时间删除,谢谢! 邮箱:opceo@qq.com

    鄂ICP备2023003026号

    网站地图: 企业信息 工商信息 财税知识 网络常识 编程技术

    友情链接: 武汉网站建设