私の質問は、「Oracle透過データ暗号化の復号化されていないアクセス」と重複していますが、SQLServer2008の場合です。
次のすべての記述が当てはまるようにSQLServer2008データベースをセットアップできますか?
a)特定の列、場合によってはすべての列が暗号化されているため、データベースファイルに直接ファイルアクセスしても、攻撃者はレコードを取得できません。
b)暗号化された列は、承認されたユーザーに対して透過的に復号化されます。承認は、特定の役割または特権を持つことによって行われます。
c)「通常の」管理タスク(スキーマオブジェクトの調整、作成/削除、データベースの再起動、データディクショナリからの選択)を実行するための適切な権限を持つ管理者は、テーブルを選択できますが、暗号化された列には暗号化されたデータしか表示されません。
これが可能であれば、どうすればよいですか。それが不可能な場合、少なくともこれらの要件に「近づける」ために必要なオプションは何ですか?
a)は可能ですが、b)とc)についてはよくわかりません。
ありがとう。