Denetim listesi: Önemli verileri şifreleme

Bu denetim listesi, bu şifreleme uygun şekilde kendi ortamınızda kullanılan onaylamak yardımcı olur.Düzenli aralıklarla ile şifreleme kullanımını denetlemek için bu denetim listesini kullanın SQL Server Veritabanı Altyapısı.

Veritabanı düzeyi

...

Açıklama

Boole Alanı Simgesi
Kalan saydam veri şifrelemesi kullanarak şifreleme veri değerlendirilen? (tde olan kullanılabilir başlayan SQL Server 2008.)

TIP daha fazla bilgi için bkz: Saydam veri şifrelemesi (tde) Anlama.

Boole Alanı Simgesi
gizli veri verileri şifrelemek için simetrik anahtar ve asimetrik anahtarları veya simetrik anahtarlar korumak için sertifikalar kullanıyor musunuz?

TIP daha fazla bilgi için bkz: Şifreleme hiyerarşisi.

Boole Alanı Simgesi
Parola ile korunan anahtarları ve kaldırılan ana anahtar olan şifreleme en güvenli yapılandırma için?

TIP daha fazla bilgi için bkz: ANA anahtar (Transact-sql) oluştur.

Boole Alanı Simgesi
Sertifikaların yedek var mı?

TIP için özel anahtarı ddl ifadelerini kullanan yedeklemek hizmet ana anahtar, veritabanı ana anahtarlar ve sertifikalar.Query the pvt_key_last_backup_date sütun of sys.certificates.Daha fazla bilgi için bkz: Nasıl yapılır: Hizmet ana anahtarı yedeklemek, ve Nasıl yapılır: Bir veritabanı ana anahtarı yedeklemek.

Boole Alanı Simgesi
Veritabanınızı yedeklediyseniz yedeklemek simetrik ve asimetrik anahtarları?

TIP daha fazla bilgi için bkz: BACKUP (Transact-SQL).

Tablo düzeyi

...

Açıklama

Boole Alanı Simgesi
Yüksek değerli ve önemli bilgiler (kredi kartı numaraları gibi) şifreleme kullanarak depolanır?

TIP şifreli veri kullanarak sütun -düzey şifreleme veya şifreleme işlevleri kullanarak bir uygulama işlev.Daha fazla bilgi için bkz: Nasıl yapılır: Bir sütun veri şifrelemek.

Boole Alanı Simgesi
Veriler için uygun şifreleme algoritması seçtiniz?

TIP eski şifreleme algoritması RC4 gibi uzağa taşıyın.Daha fazla bilgi için bkz: Bir şifreleme algoritması seçme.

Saydam veri şifrelemesi

tde kullanıyorsanız, yeterince korumak için karşılamaya gerekir ve yedeklemek şifreleme anahtarları.

...

Açıklama

Boole Alanı Simgesi
Veritabanı şifreleme anahtarı sertifikası kullanarak korunmuşsa, yedeklenen sertifikanın ise yedek sertifika ve özel anahtar dosyası yeterince korumalı?

TIP çıkarılabilir bir medyaya (cd veya flash sürücü) şifreleme anahtarlarının yedeklenmesi, denetlenen erişim ile güvenli gibi güvenli bir yerde anahtar yedeklemeleri depolamak.Bu bilgisayar başka bir sabit diske yedeklenmiş, yeterince korunmalıdır.Daha fazla bilgi için bkz: Başka bir SQL Server veritabanına korumalı bir tde taşıma.

Boole Alanı Simgesi
Genişletilebilir Anahtar Yönetimi (ekm) kullanarak veritabanını şifreleme anahtarını korumaya, Asimetrik anahtarın donanım güvenlik modülü üzerinde yeterince korumalı ve yedeklenen?

TIP için öneriler hsm satıcınıza başvurun.

Boole Alanı Simgesi
Eski sertifikalar ve özel anahtarlar yedekleri korumak?

TIP bir veritabanı şifreleme anahtarı değiştirildiğinde, sanal günlük dosyaları yeni bir anahtar kullanılarak re-encrypted değil.Önceki anahtar ile şifrelenmiş kalırlar.geri yükleme gerekir, bir günlük yedeği bir şifrelenmiş veritabanı yedek tüm dosyaların şifreleme anahtar olmalıdır veya SQL Server kullanamaz okunur dosyaları.