2014-08-27 2 views
1

ops 팀의 DBA가 셀 수준의 암호화 된 데이터를 보지 못하게해야합니다.SQL Server 셀 수준 암호화 : DBA가 데이터를 볼 수 없게합니다.

이렇게하려면 SQL Server에서 가능합니까?

a. 암호 키 관리 기능을 한 사람에게 위임 (보안 PM)하고 그에 대한 모든 데이터 액세스를 취소합니다. b. 시스템 관리자로부터 암호 키 관리 & 액세스 기능을 제거하십시오.

이렇게하면 두 사람이 결탁하지 않으면 데이터를 볼 수 없습니다.

+0

왜, 왜 DBA가 데이터를 보지 못하게할까요? 신뢰할 수있는 사람이 한 명이 있다면 DBA에게 맡깁니다. –

+0

요구 사항 자체가 운영자 관리에서 오는 것은 아이러니합니다. 이제는 가능한지 찾아야합니다. – frosty

+0

나는 "DBA에 sa 액세스 권한이 있으면 시스템에 액세스 할 수 있고 sa 액세스 권한이없는 경우 DBA가 아닙니다."라고 말합니다. 아, 그리고 네 고통을 느낀다. –

답변

0

2008R2 이상의 Enterprise Edition을 사용하는 경우 확장 가능한 키 관리 시스템이 필요합니다. EKM의 정확한 기능은 당신이 묘사 한 것입니다. EKM의 하드웨어 보안 모듈에는 키와 알고리즘이 포함되며 암호화 및 암호 해독 기능을 수행합니다. SQL Server에는 암호화 된 데이터 만 포함됩니다. EKM의 관리는 보안 PM에게 위임 할 수 있습니다. EKM은 애플리케이션에 투명해야합니다.

SQL Server 2016에는 항상 암호화 된 기능이 있습니다. 이렇게하면 암호화 키가 클라이언트 드라이버에 저장되고 서버와 분리됩니다.

관련 문제