Dela via


SQL Server-kryptering

Gäller för:SQL ServerAzure SQL DatabaseAzure SQL Managed InstanceSQL-databas i Förhandsversion av Microsoft Fabric

Kryptering är processen för att dölja data med hjälp av en nyckel eller ett lösenord. Den här processen kan göra data värdelösa utan motsvarande dekrypteringsnyckel eller lösenord. Kryptering löser inte problem med åtkomstkontroll. Det förbättrar dock säkerheten genom att begränsa dataförlusten även om åtkomstkontroller kringgås. Om databasvärddatorn till exempel är felkonfigurerad och en hackare hämtar känsliga data kan den stulna informationen vara värdelös om den krypteras.

Även om kryptering är ett värdefullt verktyg för att garantera säkerheten bör det inte beaktas för alla data eller anslutningar. När du bestämmer dig för om du vill implementera kryptering bör du överväga hur användarna kommer åt data. Om användarna får åtkomst till data via ett offentligt nätverk kan datakryptering krävas för att öka säkerheten. Men om all åtkomst omfattar en säker intranätkonfiguration kanske kryptering inte krävs. All användning av kryptering bör också innehålla en underhållsstrategi för lösenord, nycklar och certifikat.

Note

Den senaste informationen om säkerhet på transportnivå (TLS 1.2) finns på TLS 1.2-stöd för Microsoft SQL Server. Mer information om TLS 1.3 finns i TLS 1.3-stöd.

I det här avsnittet

Du kan använda kryptering i SQL Server för anslutningar, data och lagrade procedurer. Följande artiklar innehåller mer information om kryptering i SQL Server.