关闭 x
IT技术网
    技 采 号
    ITJS.cn - 技术改变世界
    • 实用工具
    • 菜鸟教程
    IT采购网 中国存储网 科技号 CIO智库

    IT技术网

    IT采购网
    • 首页
    • 行业资讯
    • 系统运维
      • 操作系统
        • Windows
        • Linux
        • Mac OS
      • 数据库
        • MySQL
        • Oracle
        • SQL Server
      • 网站建设
    • 人工智能
    • 半导体芯片
    • 笔记本电脑
    • 智能手机
    • 智能汽车
    • 编程语言
    IT技术网 - ITJS.CN
    首页 » SQL Server »SQL Server 2008中的代码安全之主密钥详解

    SQL Server 2008中的代码安全之主密钥详解

    2011-08-19 11:26:00 出处:ITJS
    分享

    SQL Server 2008中的代码安全之主密钥的相关知识是本文我们主要要介绍的内容,在SQL Server中的加密由层次结构形式进行处理以提供多级别的安全。SQL Server包含两个用于加密数据的密钥类型。如下图:

    SQL Server 2008中的代码安全之主密钥详解

    1、服务器主密钥(Service Master Key):位于层次结构的最顶端,并且在安装SQL Server时自动创建,用于加密系统数据、链接的服务器登录名以及数据库主密钥。在第一次通过SQL Server使用服务主密钥来加密证书、数据库主密钥或链接的服务器主密码时,服务主密钥会自动生成,并且使用SQL Server服务账户的Windows证书来生成它。假如必须改变SQL Server服务账号,微软建议使用SQL Server配置管理器,因为这个工具将执行生成新服务主密钥需要的合适的解密和加密方法,而且可以使加密层次结构保持完整。服务主密钥也用于加密其下的数据库主密钥。

    2、数据库主密钥(Database Master Key):用于加密证书,以及非对称密钥和对称密钥。所有数据库都可以只包含一个数据库主密钥,在创建它时,通过服务主密钥对其加密。创建非对称密钥时,可以决定在加密非对称密钥对应的私钥是否包含密码。假如示包含密码,将使用数据库主密钥来加密私钥。

    我们看一组例子:

    示例一、备份及还原服务主密钥

    用到以下两个sql命令:

    BACKUP SERVICE MASTER KEY  导出服务主密钥。(http://msdn.microsoft.com/zh-cn/library/ms190337.aspx)

    RESTORE SERVICE MASTER KEY从备份文件中导入服务主密钥。(http://msdn.microsoft.com/zh-cn/library/ms187972.aspx)

    --以下语句备份服务主密钥到C:SqlBackupSMK.bak.

    BACKUP SERVICE MASTER KEY  TO FILE = 'C:SqlBackupSMK.bak' ENCRYPTION BY PASSWORD = 'MakeItAGoodOne!1AB'----注意该密码可以使用单引号  go 

    --恢复服务主密钥

    RESTORE SERVICE MASTER KEY  FROM FILE = 'H:SqlBackupSMK.bak' DECRYPTION BY PASSWORD = 'MakeItAGoodOne!1AB' go 

    假如该密钥没有实际变化,而执行密钥恢复时,会收到提示:--The old and new master keys are identical. No data re-encryption is required.

    示例二、创建、再生成和删除数据库主密钥

    用到以下两个sql命令:

    CREATE MASTER KEY 创建数据库主密钥(http://technet.microsoft.com/zh-cn/library/ms174382.aspx)

    ALTER MASTER KEY 重新生成数据库主密钥(http://msdn.microsoft.com/en-us/library/ms186937%28SQL.90%29.aspx)

    DROP MASTER KEY 删除数据库主密钥(http://msdn.microsoft.com/en-us/library/ms180071.aspx)

    当数据库主密钥被显式创建时,会同时自动生成一个额外生成的安全层,用于加密数据库中的新证书和非对称密钥,更进一步保护已加密的数据。

    IF NOT EXISTS (SELECT name  FROM sys.databases  WHERE name = 'BookStore')  BEGIN  CREATE DATABASE BookStore  END  GO   USE BookStore  GO 

    --创建数据库主密钥

    CREATE MASTER KEY ENCRYPTION BY PASSWORD = 'password' go   USE BookStore  GO 

    --重新生成数据库主密钥

    ALTER MASTER KEY  [FORCE] REGENERATE WITH ENCRYPTION BY PASSWORD = 'password' 

    --删除数据库主密钥

    USE BookStore  GO  DROP MASTER KEY 

    注意:假如该数据库主密钥仍然被其他数据库对象使用,则不能被删除,这点与架构类似。同时一旦创建数据库主密钥,就立刻备份它是一个好的习惯。

    示例三、备份、恢复一个数据库主密钥

    语法:

    BACKUP MASTER KEY导出服务主密钥。(http://technet.microsoft.com/en-us/library/ms174387.aspx)

    RESTORE MASTER KEY从备份文件中导入数据库主密钥。(http://msdn.microsoft.com/en-us/library/ms186336.aspx)

    下面是一个完整示例:

    --备份数据库主密钥

    USE BookStore  GO  CREATE MASTER KEY ENCRYPTION BY PASSWORD = 'MagneticFields!' GO  BACKUP MASTER KEY TO FILE = 'H:SqlBackupBookStore_Master_Key.BAK' ENCRYPTION BY PASSWORD = '4D280837!!!' 

    --恢复数据库主密钥

    RESTORE MASTER KEY FROM FILE = 'H:SqlBackupBookStore_Master_Key.BAK' DECRYPTION BY PASSWORD = '4D280837!!!' ENCRYPTION BY PASSWORD = 'MagneticFields!' 

    与服务主密钥类似,假如没有修改,则会收到如下提示:The old and new master keys are identical. No data re-encryption is required.

    示例四、从数据库主密钥删除服务主密钥

    当一个数据库主密钥被创建时,它被默认使用两种方式加密:服务主密钥和被使用CREATE MASTER KEY 命令中使用的密码。假如你不想使用服务主密码加密数据库主密钥(这种情况下,拥有sysadmin特权的login在不知道数据库主密钥的前提下将不能访问加密数据),你可以使用ALTER MASTER KEY 命令删除服务主密钥。

    简略语法如下:

    ALTER MASTER KEY  ADD ENCRYPTION BY SERVICE MASTER KEY |  DROP ENCRYPTION BY SERVICE MASTER KEY 

    由于服务主密钥允许拥有足够许可(如sysadmin)的用户自动使用数据库主密钥解密,因此,一旦删除了服务主密钥的加密,而再想修改数据库主密钥时,你必须使用一个新的命令访问它。OPEN MASTER KEY, 语法如下:OPEN MASTER KEY DECRYPTION BY PASSWORD = 'password'

    下面是一个例子:

    ALTER MASTER KEY DROP ENCRYPTION BY SERVICE MASTER KEY一旦执行,任何数据库主密钥的修改需要使用OPEN MASTER KEY的口令访问,这样是为了重新应用服务主密钥的加密.

    OPEN MASTER KEY DECRYPTION BY PASSWORD = 'MagneticFieldS!'一旦服务主密钥被用于加密数据库主密钥,数据库主密钥不再需要被显式打开或关闭。

    ALTER MASTER KEY ADD ENCRYPTION BY SERVICE MASTER KEY关闭数据库主密钥CLOSE MASTER KEY.

    小结:

    1、本文主要介绍服务主密钥的备份与还原,数据库的主密钥的创建、重新生成、删除和备份、还原。

    2、一旦创建主密钥,立刻备份它是一个很好的习惯。

    关于SQL Server 2008中的代码安全之主密钥的知识就介绍到这里了,希望本次的介绍能够对您有所收获!

    上一篇返回首页 下一篇

    声明: 此文观点不代表本站立场;转载务必保留本文链接;版权疑问请联系我们。

    别人在看

    正版 Windows 11产品密钥怎么查找/查看?

    还有3个月,微软将停止 Windows 10 的更新

    Windows 10 终止支持后,企业为何要立即升级?

    Windows 10 将于 2025年10 月终止技术支持,建议迁移到 Windows 11

    Windows 12 发布推迟,微软正全力筹备Windows 11 25H2更新

    Linux 退出 mail的命令是什么

    Linux 提醒 No space left on device,但我的空间看起来还有不少空余呢

    hiberfil.sys文件可以删除吗?了解该文件并手把手教你删除C盘的hiberfil.sys文件

    Window 10和 Windows 11哪个好?答案是:看你自己的需求

    盗版软件成公司里的“隐形炸弹”?老板们的“法务噩梦” 有救了!

    IT头条

    公安部:我国在售汽车搭载的“智驾”系统都不具备“自动驾驶”功能

    02:03

    液冷服务器概念股走强,博汇、润泽等液冷概念股票大涨

    01:17

    亚太地区的 AI 驱动型医疗保健:2025 年及以后的下一步是什么?

    16:30

    智能手机市场风云:iPhone领跑销量榜,华为缺席引争议

    15:43

    大数据算法和“老师傅”经验叠加 智慧化收储粮食尽显“科技范”

    15:17

    技术热点

    商业智能成CIO优先关注点 技术落地方显成效(1)

    用linux安装MySQL时产生问题破解

    JAVA中关于Map的九大问题

    windows 7旗舰版无法使用远程登录如何开启telnet服务

    Android View 事件分发机制详解

    MySQL用户变量的用法

      友情链接:
    • IT采购网
    • 科技号
    • 中国存储网
    • 存储网
    • 半导体联盟
    • 医疗软件网
    • 软件中国
    • ITbrand
    • 采购中国
    • CIO智库
    • 考研题库
    • 法务网
    • AI工具网
    • 电子芯片网
    • 安全库
    • 隐私保护
    • 版权申明
    • 联系我们
    IT技术网 版权所有 © 2020-2025,京ICP备14047533号-20,Power by OK设计网

    在上方输入关键词后,回车键 开始搜索。Esc键 取消该搜索窗口。