SQL Server 證書(shū)怎么加密數(shù)據(jù)

一提到SQL Server證書(shū),大家都會(huì)想到它是用來(lái)在傳輸數(shù)據(jù)的時(shí)候起到加密作用的,但是,如果您對(duì)SQL Server證書(shū)足夠了解的話(huà),你就會(huì)發(fā)現(xiàn)它的用處還有很多。

在MySQL數(shù)據(jù)庫(kù)中,encode和decode函數(shù)可以通過(guò)自己設(shè)定的密鑰來(lái)加密數(shù)據(jù)庫(kù)的表的某些列來(lái)達(dá)到數(shù)據(jù)安全的目的。下面我就給大家講講SQL Server 證書(shū)怎么給數(shù)據(jù)加密。

SQL Server 證書(shū)加密數(shù)據(jù)方法:

創(chuàng)建主密鑰

以下是代碼片段:
CREATE MASTER KEY ENCRYPTION BY PASSWORD = "fengjicai"

用密碼fengjicai創(chuàng)建證書(shū)boyi

以下是代碼片段:
CREATE CERTIFICATE boyi
ENCRYPTION BY PASSWORD = "fengjicai"
WITH SUBJECT = "boyi55 test certificate",
start_date="02/08/2008",
EXPIRY_DATE = "02/08/2009";
GO

建測(cè)試表,name字段為要加密的列,數(shù)據(jù)類(lèi)型要為varbinary

因?yàn)榧用芎蟮臄?shù)據(jù)是二進(jìn)制數(shù)據(jù)

以下是代碼片段:
create table testB(id int identity(1,1),name varbinary(5000))

向測(cè)試表中寫(xiě)入一條測(cè)試數(shù)據(jù)

以下是代碼片段:
insert into testB(name)
select encryptbycert(cert_id("boyi"),"boyi55")
/*

附:encryptbycert函數(shù)用法

EncryptByCert ( certificate_ID , { "cleartext" | @cleartext } )

certificate_ID

數(shù)據(jù)庫(kù)中證書(shū)的 ID。

cleartext

將使用證書(shū)進(jìn)行加密的數(shù)據(jù)字符串。

@cleartext

類(lèi)型為 nvarchar、char、wchar、varchar 或 nchar 的變量,其中包含將使用證書(shū)的公鑰進(jìn)行加密的數(shù)據(jù)。

返回類(lèi)型

Varbinary,最大大小為 8000 個(gè)字節(jié)。

*/

SQL Server 證書(shū)加密數(shù)據(jù)方法的優(yōu)缺點(diǎn):

優(yōu)點(diǎn):這種加密方法相對(duì)來(lái)說(shuō)還是比較安全的,而且每次加密后的二進(jìn)制數(shù)據(jù)也并不相同。

缺點(diǎn):會(huì)消耗大量的資源,不適合在大數(shù)據(jù)量的環(huán)境下的部署。另外加密后的數(shù)據(jù)量相對(duì)較大,如果是加密內(nèi)容過(guò)多的話(huà),數(shù)據(jù)庫(kù)的增長(zhǎng)將會(huì)愈加明顯。

小知識(shí)之SQL Server:

SQL Server 是Microsoft 公司推出的SQL Server 數(shù)據(jù)庫(kù)管理系統(tǒng),具有使用方便可伸縮性好與相關(guān)軟件集成程度高等優(yōu)點(diǎn)。