SQL Server:透明数据加密(TDE)和对PC的物理访问



只是一个模型案例。前提是SQL Server 2008 R2 Enterprise数据库使用TDE加密。有人从Linux live CD启动机器,重置本地用户/管理员密码并引导到Windows 8.1。这会允许他们访问数据库数据并对其进行加密吗?

如果本地帐户可以获得这样的访问权限,那么开始使用Microsoft帐户会有什么帮助吗?或者本地管理员帐户仍然是Linux访问的风险,即使被禁用?如何保护"工作站/笔记本电脑"上的数据库数据的唯一选择是加密整个驱动器?

TDE只保护数据库不被连接到另一台服务器(即硬盘驱动器被盗,文件被分离并装载到另一个服务器上)。在您描述的场景中,TDE不会阻止对数据的访问。

最新更新