|
|
51CTO旗下网站
|
|
移动端

SQL Server如何防止开发人员获取敏感数据

我们在使用SQLServer数据库的时候,数据库表的字段值都是公开的。如果您是项目负责人,知道所有实际数据无可厚非,但如果这些数据比较敏感,您并不希望开发团队的其他人员知道该怎么办呢?

作者:网云技术来源:快资讯|2018-12-28 16:05

朋友们,我们在使用SQLServer数据库的时候,数据库表的字段值都是公开的。如果您是项目负责人,知道所有实际数据无可厚非,但如果这些数据比较敏感,您并不希望开发团队的其他人员知道该怎么办呢?

在上一篇《SQL Server如何进行元数据底层加密》中,我详细说明了SQL Server数据加密用到的各种SQL语法,这一讲我们结合实例实战一下对数据库字段进行加密的方法和过程。

比如您是项目负责人,要给客户开发一个工资系统。一般企业的工资都是保密的,如果您直接把工资信息都明文放在数据库中,您的开发团队的每个人都很容易知道客户员工的工资。如果客户是个大企业,这其中的风险我不说您应该也很清楚。

我们就以最简化的工资表为例,说明如何对敏感信息进行加密。如果您对加密用到的SQL语法不是很了解,建议您可以先回头看看我上一篇的相关描述。

***步,创建数据库主密钥

  1. CREATE MASTER KEY ENCRYPTION BY PASSWORD ='SysKey'  
  2. GO 

这里创建了数据库主密钥,比如密码是'SysKey'。主密钥只需要创建一次。

第二步,创建证书

  1. CREATE CERTIFICATE MYCERT  
  2. with SUBJECT = 'My Cert'  
  3. GO 

这里创建了证书MYCERT,证书的元数据中的字段为'My Cert'。证书创建一次,以后解密时需要先Open。

第三步,创建对称密钥

  1. CREATE SYMMETRIC KEY MYKEY  
  2.  WITH ALGORITHM = AES_256  
  3.  ENCRYPTION BY CERTIFICATE MYCERT;  
  4. GO 

这里基于证书MYCERT创建了密钥MYKEY,加密算法为AES_256。加密算法有好几种。

前三步做完之后,我们可以在资源管理器中看到我们的证书和密钥信息,如下图所示:

第四步:加密解密有效性测试

我们先通过变量测试加密解密的有效性:

  1. OPEN SYMMETRIC KEY MYKEY DECRYPTION BY CERTIFICATE MYCERT;  
  2. declare @key varbinary(MAX);  
  3. set @key=EncryptByKey(key_guid('MYKEY'),'20000.00');  
  4. select @key;  
  5. select convert(varchar(100), DecryptByKey(@key)); 

在解密之前,要先打开我们定义的密钥,通过:

  1. OPEN SYMMETRIC KEY NCSK DECRYPTION BY CERTIFICATE NCSC; 

这句打开密钥,如果不先打开密钥,返回的将会是NULL。

运行参考结果参考下图:

第五步,准备使用的数据

为了描述方便,我们创建一个工资表变量:

  1. declare @Salary table(  
  2.  FName nvarchar(50),  
  3.  FSalary varbinary(MAX)); 

这里要注意,存放加密数据的字段要设置成varbinary类型。

第六步,插入加密数据

插入时,要使用函数EncryptByKey对文本进行加密,通过函数key_guid获取密钥,加密后的数据类型为varbinary。

  1. insert into @Salary(FName,FSalary)  
  2. values  
  3. ('张三',EncryptByKey(key_guid('MYKEY'),'20000.00')),  
  4. ('李四',EncryptByKey(key_guid('MYKEY'),'25000.00')),  
  5. ('王二',EncryptByKey(key_guid('MYKEY'),'30000.00')); 

第七步:数据读取

读取数据时需要调用函数DecryptByKey解密,通过Convert将解密后的Varbinary转换成varchar类型。

  1. select *,convert(varchar, DecryptByKey(FSalary)) from @Salary; 

完整的处理请参考下图:

怎么样,整个过程不复杂吧。希望对您有所帮助!

【编辑推荐】

  1. 数据库大师成长日记:如何在SQL Server查询中实现高效分页
  2. 数据库大师成长日记:巧用SQL语句,小技巧解决大问题!
  3. 数据库的“行式存储”和“列式存储”
  4. 浅谈SQL Server内部运行机制
  5. 你真的了解数据库工程师吗?写给想从事数据库方面工作的朋友
【责任编辑:庞桂玉 TEL:(010)68476606】

点赞 0
分享:
大家都在看
猜你喜欢

订阅专栏+更多

16招轻松掌握PPT技巧

16招轻松掌握PPT技巧

GET职场加薪技能
共16章 | 晒书包

289人订阅学习

20个局域网建设改造案例

20个局域网建设改造案例

网络搭建技巧
共20章 | 捷哥CCIE

645人订阅学习

WOT2019全球人工智能技术峰会

WOT2019全球人工智能技术峰会

通用技术、应用领域、企业赋能三大章节,13大技术专场,60+国内外一线人工智能精英大咖站台,分享人工智能的平台工具、算法模型、语音视觉等技术主题,助力人工智能落地。
共50章 | WOT峰会

0人订阅学习

读 书 +更多

非常网管——网络服务

本书使用通俗易懂的语言,通过大量的实例,从实际应用的角度出发,全面系统地介绍了网络服务操作系统平台、电子邮件系统、Web站点和FTP站点...

订阅51CTO邮刊

点击这里查看样刊

订阅51CTO邮刊

51CTO服务号

51CTO播客