2

Ich habe einige erweiterte Klassen (mit HMAC und Kryptografie-Technologie), und ich hoffe, sie für die Datenbank eines neuen Produkts aus den gespeicherten Prozeduren dieser Datenbank zu verwenden (einschließlich der Zeitprotokollierung, Benutzerereignisprotokollierung) usw.) unter SQL Server.Sicherheitsbibliotheken für SQL Server

Kann jemand eine Ressource empfehlen, in der die besten Möglichkeiten beschrieben werden, um dies zu erreichen, oder optional einen vorzuziehenden Ansatz für Low-Level-Datenschichtzugriffs-Sicherheit empfehlen, der automatisierte Protokollierung von Interaktionen umfasst?

Antwort

1

benutzerdefinierte Quellbibliotheken zugänglich für SQL Server ... kein Problem sagt Microsoft ... alles in C#/VB.NET entwickelte kann über CIL/CLR direkt in SQL Server genommen werden, um als benutzerdefinierte Bibliothek usw. verwendet werden innerhalb Stored Procedures etc.

ich bin & Test abzuschließen off ...

2

Haben Sie die Möglichkeit, auf der Anwendungsschicht zu verschlüsseln? Dadurch wird sichergestellt, dass es verschlüsselt über die Leitung geht und sichergestellt wird, dass ein neugieriger DBA die unverschlüsselten Informationen nicht mit Profiler oder einer Ablaufverfolgung sieht.

+0

Und ich sage das als DBA. :) –

+0

ja ich tue - empfehlen Sie beides? – Hardryv

+1

Ich würde eine Ebene auswählen und die Verschlüsselung nur auf dieser Ebene durchführen, wenn Sie können. Einfacher ist besser. –