Могу ли я получить дамп памяти для получения расшифрованных данных, зашифрованных с помощью TDE в SQL Server?
Я хочу знать, сколько данных защищено в SQL Server, который включил TDE. Я прочитал некоторые статьи о TDE в SQL Server, такие как https://msdn.microsoft.com/en-us/library/bb934049.aspx
Обратите внимание, что эта часть:
Шифрование файла базы данных выполняется на уровне страницы. Страницы в зашифрованной базе данных шифруются перед записью на диск и дешифруются при чтении в память.
Означает ли это, если я дам дамп памяти SQL Server, я смогу получить доступ к расшифрованным данным? Если кто-то просто запускает оператор select для какой-либо таблицы, могу ли я вывести данные всей таблицы?
1 ответ
Решение
TDE шифрует данные в покое, а не в движении. И дамп памяти, или оператор выбора вернут чистые данные.