首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
技术百科首页 >TDE透明加密 >如何配置TDE透明加密?

如何配置TDE透明加密?

词条归属:TDE透明加密

以下是配置TDE透明加密的一般步骤:

​一、数据库管理系统为SQL Server的情况​

  • ​创建主密钥​

首先要有一个数据库主密钥,如果还没有,使用CREATE MASTER KEY语句创建。例如:CREATE MASTER KEY ENCRYPTION BY PASSWORD = 'YourStrongPassword';。这是整个加密体系的基础,用于保护后续创建的证书或非对称密钥。

  • ​创建证书或非对称密钥​

可以使用CREATE CERTIFICATE语句创建证书,如CREATE CERTIFICATE MyServerCert WITH SUBJECT = 'My TDE Certificate';。也可以创建非对称密钥(不过证书更常用)。

  • ​创建数据库加密密钥(DEK)​

在要加密的数据库中,使用CREATE DATABASE ENCRYPTION KEY语句。例如:USE YourDatabase; CREATE DATABASE ENCRYPTION KEY WITH ALGORITHM = AES_256 ENCRYPTION BY SERVER CERTIFICATE MyServerCert;。这里指定了加密算法(如AES - 256)和用于加密数据库加密密钥的证书。

  • ​启用TDE​

使用ALTER DATABASE语句并设置ENCRYPTION ON。如ALTER DATABASE YourDatabase SET ENCRYPTION ON;。之后数据库就会开始对数据页等进行透明加密操作。

​二、Oracle数据库的情况​

  • ​创建钱包(Wallet)​

钱包用于存储加密密钥。通过orapki工具或者SQLPlus命令来创建和管理钱包。例如,在SQLPlus中执行ALTER SYSTEM SET ENCRYPTION WALLET OPEN IDENTIFIED BY "YourPassword";(假设已经创建了钱包并且设置了密码)。

  • ​创建加密密钥​

使用DBMS_CRYPTO包或者相关的加密管理工具创建加密密钥。

  • ​配置表空间加密​

确定要加密的表空间,使用ALTER TABLESPACE语句加上加密选项。例如:ALTER TABLESPACE YourTablespace ENCRYPTION USING 'AES256' DEFAULT STORAGE(ENCRYPT);。这会对该表空间中的对象进行透明加密。

相关文章
MSSQL 2014 TDE透明加密的使用
https://learn.microsoft.com/zh-cn/sql/relational-databases/security/encryption/transparent-data-encryption?view=sql-server-ver16
保持热爱奔赴山海
2024-07-27
6080
长安链ChainMaker新特性——透明数据加密TDE
透明数据加密(Transparent Data Encryption (简称TDE))是指可以在文件层对数据和文件进行实时加密和解密,落盘的文件是加密后的内容,而对于上层应用系统和开发人员而言,加解密过程是无感知的,写入和读取的内容是明文内容,所以叫做透明数据加密。
bengbengsu
2022-04-27
1.5K0
如何在CDH实现HDFS透明加密
在前面文章Fayson介绍过《什么是HDFS透明加密》,要实现HDFS的透明加密,首先你需要一个KMS,KMS可以用CDH自带的Java KeyStore KMS也可以使用企业版工具Navigator。这里我们首先演示基础的Java KeyStore KMS,Fayson会在后面的文章介绍Navigator KMS以及Key Trustee Server。Java KeyStore KMS保存秘钥文件到本地,提供简单的密码保护。Cloudera不建议生产系统使用Java KeyStore KMS。
Fayson
2018-03-29
2.1K0
MySQL静态数据加密和企业版TDE
MySQL支持静态数据加密。静态数据加密的目的是为了防止保存在磁盘上的文件被非法盗用,使用该功能可以确保数据库的表空间,日志等文件即使是被盗用,也无法读取里面的敏感数据。
MySQLSE
2020-09-28
3K0
PostgreSQL透明数据加密
Cybertec为PG提供了一个透明数据加密(TDE)的补丁。是目前唯一支持透明加密数据(集群)级的实现,独立于操作系统或文件系统加密。
yzsDBA
2022-03-29
2K0
点击加载更多
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档
领券