【TechTarget中国原创】问:在SQL Server 2005中,能否在一个数据库服务器上使用不对称加密算法进行数据加密,然后将数据复制到另一个数据库服务器,再进行解密?
在这个项目中,我们想要将遗留数据从一个数据库服务器复制到另一个数据库服务器上,并在发送到目标系统上之前进行转换。数据的加密与解密是在两个不同的服务器上进行的,貌似我可以使用密码进行对称加密,但非对称加密的话就不行。理性的情况下,我想旨在解密的时候输入密码,而不要加密时也输入密码。
答:如果你想要用密码进行解密的话,你就需要在加密时也用密码。为了让这一过程自动进行,我建议使用证书加密,导出证书然后将其导入到目标SQL Server。或者另过程更加透明,在服务器端设置IPSec,两端的数据传输就都加密了。这样的话,在SQL Server上就无需做任何改动:数据简单地从SQL Server之间传送,操作系统会自动对传输进行加密解密。
如果你的NIC支持,你甚至可以利用NIC处理器进行数据加密解密,取代了CPU,可以让系统整体性能得到提升。