对于数据库管理员来说,保护支持的数据库是至关重要的。安全性是一个关键考虑因素,因此我们使用多种技术如防火墙、认证和数据加密来保护数据和数据库。SQL Server 2008引入了透明数据加密(TDE)这一新特性,它提供了全数据库级别的保护,不仅加密实际数据,还包括日志文件,确保即使数据文件被盗,攻击者无法轻易解读信息。TDE的核心在于数据加密密钥(DEK),由数据库主密钥(DMK)保护。启用TDE的过程相对简单,需要创建主密钥和证书来保护DEK,然后指定加密算法如AES_128。