IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

MS SQL Server Discussion :

Chiffrement des données MS SQL 2012 R2


Sujet :

MS SQL Server

  1. #1
    Membre du Club
    Homme Profil pro
    Étudiant
    Inscrit en
    Mai 2010
    Messages
    62
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Bouches du Rhône (Provence Alpes Côte d'Azur)

    Informations professionnelles :
    Activité : Étudiant
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Mai 2010
    Messages : 62
    Points : 44
    Points
    44
    Par défaut Chiffrement des données MS SQL 2012 R2
    Bonjour,

    J'ai installé 2 serveurs MS SQL 2012 R2 Entreprise pour un client à moi.

    Nous avons choisi cette version car nous travaillons sur des sujets sensibles et que mon client souhaite que toutes les données soient chiffrées de bout en bout (incluant la DB).

    Savez-vous comment il est possible de vérifier que ces données sont bien chiffrrées ? Devions-nous activer une option lors de l'implémentation de cette DB ?

    Merci par avance

  2. #2
    Rédacteur

    Avatar de SQLpro
    Homme Profil pro
    Expert bases de données / SQL / MS SQL Server / Postgresql
    Inscrit en
    Mai 2002
    Messages
    21 888
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Var (Provence Alpes Côte d'Azur)

    Informations professionnelles :
    Activité : Expert bases de données / SQL / MS SQL Server / Postgresql
    Secteur : Conseil

    Informations forums :
    Inscription : Mai 2002
    Messages : 21 888
    Points : 53 121
    Points
    53 121
    Billets dans le blog
    6
    Par défaut
    Citation Envoyé par superstarz Voir le message
    Bonjour,

    J'ai installé 2 serveurs MS SQL 2012 R2 Entreprise
    Cette version/édition n'existe pas. Ce qui existe c'est SQL Server 2012 (sans R2).

    Pour faire du chiffrement de bout en bout, il faut utiliser Always Encrypted qui n'existe qu'à partir de la version 2016.

    A +

  3. #3
    Membre éclairé
    Homme Profil pro
    Consultant en Business Intelligence
    Inscrit en
    Décembre 2007
    Messages
    327
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Val de Marne (Île de France)

    Informations professionnelles :
    Activité : Consultant en Business Intelligence

    Informations forums :
    Inscription : Décembre 2007
    Messages : 327
    Points : 674
    Points
    674
    Par défaut
    Bonjour,

    Effectivement il n'existait pas de versions SQL Server 2012 R2

    Toutefois dans la version 2012 il était possible de crypter les données grace a TDE :

    https://technet.microsoft.com/fr-fr/...=sql.105).aspx

    A+

    Julien

  4. #4
    Expert éminent sénior
    Avatar de mikedavem
    Homme Profil pro
    Administrateur de base de données
    Inscrit en
    Août 2005
    Messages
    5 450
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 45
    Localisation : France, Ain (Rhône Alpes)

    Informations professionnelles :
    Activité : Administrateur de base de données
    Secteur : Distribution

    Informations forums :
    Inscription : Août 2005
    Messages : 5 450
    Points : 12 891
    Points
    12 891
    Par défaut
    Mais TDE n'est pas suffisant si la contrainte est de chiffrer de bout en bout (il ne gère que la partie chiffrement du stockage).
    La contrainte me semble-t-il est la suivante : => Client -> Réseau -> Server > Memoire -> Stockage

    Du coup il n'y a que Always Encrypted qui permet de faire cela pour le moment comme proposé par SQL Pro

    ++

  5. #5
    Membre éclairé
    Homme Profil pro
    Consultant en Business Intelligence
    Inscrit en
    Décembre 2007
    Messages
    327
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Val de Marne (Île de France)

    Informations professionnelles :
    Activité : Consultant en Business Intelligence

    Informations forums :
    Inscription : Décembre 2007
    Messages : 327
    Points : 674
    Points
    674
    Par défaut
    Effectivement TDE ne permet pas de le faire de bout en bout, je l'ai proposé comme solution alternative possible avec la version dont l'utilisateur dispose

    Si il veut tout faire de bout en bout il va falloir qu'il change de version SQL Server.

  6. #6
    Modérateur

    Homme Profil pro
    Administrateur de base de données
    Inscrit en
    Janvier 2005
    Messages
    5 826
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 43
    Localisation : France, Haute Garonne (Midi Pyrénées)

    Informations professionnelles :
    Activité : Administrateur de base de données
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Janvier 2005
    Messages : 5 826
    Points : 12 371
    Points
    12 371
    Par défaut
    Bonjour,

    C'est effectivement exact, et il devra donc passer à SQL Server 2016 (SP1 au moins).
    Pour la transmission des données non-encryptées, on peut aussi utiliser le protocole TLS dans sa version 1.2.

    @++

  7. #7
    Membre du Club
    Homme Profil pro
    Étudiant
    Inscrit en
    Mai 2010
    Messages
    62
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Bouches du Rhône (Provence Alpes Côte d'Azur)

    Informations professionnelles :
    Activité : Étudiant
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Mai 2010
    Messages : 62
    Points : 44
    Points
    44
    Par défaut
    merci pour votre réponse.
    C'est bien la mise en place du TDE qu'il s'agit, Concernant les autres couches nous avons trouvé des solutions paliatives.

    Je reprends cette infrastructure, savez-vous s'il est possible de m'assurer si le TDE a déjà été mis en place ou non ?
    J'ai ma petite idée sachant qu'aucune clé ne figure dans les documents que l'on m'a fournis ...

    A+

  8. #8
    Expert éminent sénior
    Avatar de mikedavem
    Homme Profil pro
    Administrateur de base de données
    Inscrit en
    Août 2005
    Messages
    5 450
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 45
    Localisation : France, Ain (Rhône Alpes)

    Informations professionnelles :
    Activité : Administrateur de base de données
    Secteur : Distribution

    Informations forums :
    Inscription : Août 2005
    Messages : 5 450
    Points : 12 891
    Points
    12 891
    Par défaut
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    SELECT name, is_encrypted
    FROM sys.databases
    WHERE name IN ('tabase','tempdb')
    et pour suivre l'état de la base

    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    SELECT * FROM sys.dm_database_encryption_keys
    ++

Discussions similaires

  1. Placer des données de SQL serveur dans une variable
    Par Dohmaker dans le forum VB.NET
    Réponses: 11
    Dernier message: 19/02/2008, 22h18
  2. charger des données avec SQL LOADER
    Par jeunot0108 dans le forum SQL*Loader
    Réponses: 2
    Dernier message: 21/08/2007, 08h52
  3. [MySQL] ajouter des données en sql avec easyphp
    Par @min@ dans le forum PHP & Base de données
    Réponses: 2
    Dernier message: 11/04/2007, 03h44
  4. Synchronisation des Données avec SQL Server 2005
    Par attouchi dans le forum MS SQL Server
    Réponses: 1
    Dernier message: 03/07/2006, 16h14
  5. Importer des données dans sql server avec DELPHI ???
    Par moutanakid dans le forum MS SQL Server
    Réponses: 2
    Dernier message: 11/08/2004, 17h22

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo