我的问题是Oracle 透明数据加密未解密访问的副本,但适用于 SQL Server 2008。
我能否以以下所有陈述都为真的方式设置SQL Server 2008数据库?
a) 某些列,可能所有列都被加密,因此对数据库文件的直接文件访问将不允许攻击者检索任何记录
b) 对于授权用户,加密列被透明地解密,其中授权发生,例如通过具有特定角色或特权
c) 具有执行“正常”管理任务(调整、创建/删除模式对象、重新启动数据库、从数据字典中选择)的适当权限的管理员可以选择表,但只会在加密列中看到加密数据。
如果这是可能的,我该怎么做。如果不可能,我必须至少“接近”这些要求有哪些选择?
我知道 a) 是可能的,但我不确定 b) 和 c)。
谢谢。