Partilhar via


Criptografia do SQL Server

A criptografia é o processo de ofuscar dados pelo uso de uma chave ou senha. Isso pode tornar os dados inúteis sem a chave de descriptografia ou a senha correspondentes. A criptografia não resolve problemas de controle de acesso. No entanto, ele aprimora a segurança limitando a perda de dados mesmo se os controles de acesso forem ignorados. Por exemplo, se o computador host do banco de dados estiver configurado incorretamente e um hacker obtiver dados confidenciais, essas informações roubadas poderão ser inúteis se forem criptografadas.

Você pode usar a criptografia no SQL Server para conexões, dados e procedimentos armazenados. A tabela a seguir contém mais informações sobre criptografia no SQL Server.

Importante

Embora a criptografia seja uma ferramenta valiosa para ajudar a garantir a segurança, ela não deve ser considerada para todos os dados ou conexões. Ao decidir se deseja implementar a criptografia, considere como os usuários acessarão os dados. Se os usuários acessarem dados em uma rede pública, a criptografia de dados poderá ser necessária para aumentar a segurança. No entanto, se todo o acesso envolver uma configuração de intranet segura, a criptografia poderá não ser necessária. Qualquer uso de criptografia também deve incluir uma estratégia de manutenção para senhas, chaves e certificados.

Nesta seção

Hierarquia de criptografia
Informações sobre a hierarquia de criptografia no SQL Server.

Escolher um algoritmo de criptografia
Informações sobre como selecionar um algoritmo de criptografia eficaz.

TDE (Transparent Data Encryption)
Informações gerais sobre como criptografar dados de forma transparente.

SQL Server e Chaves de Criptografia de Banco de Dados (Mecanismo de Banco de Dados)
No SQL Server, as chaves de criptografia incluem uma combinação de chaves públicas, privadas e simétricas usadas para proteger dados confidenciais. Esta seção explica como implementar e gerenciar chaves de criptografia.

Protegendo o SQL Server
Visão geral de como ajudar a proteger a plataforma SQL Server e como trabalhar com usuários e objetos protegíveis.

Funções criptográficas (Transact-SQL)
Informações sobre como implementar funções criptográficas.

ENCRYPTBYPASSPHRASE (Transact-SQL)
Informações sobre como usar uma senha para criptografar dados.

ENCRYPTBYKEY (Transact-SQL)
Informações sobre como usar uma chave simétrica para criptografar dados.

ENCRYPTBYASYMKEY (Transact-SQL)
Informações sobre como usar uma chave assimétrica para criptografar dados.

ENCRYPTBYCERT (Transact-SQL)
Informações sobre como usar um certificado para criptografar dados.

Recursos externos

10 etapas para a segurança do SQL Server 2005
Informações atuais sobre a segurança do SQL Server.

Consulte Também

sys.key_encryptions (Transact-SQL)
SQL Server e Chaves de Criptografia de Banco de Dados (Mecanismo de Banco de Dados)
Fazer backup e restaurar as chaves de criptografia do Reporting Services