メインコンテンツへスキップ
防御・対策

Always Encrypted

Always Encrypted

SQL Serverなどで、機密列の値を対応クライアントで暗号化し、データ管理と平文へのアクセスを分離する機能。保存ファイル全体を保護するTDEとは目的と鍵の扱いが異なる。

対応ドライバーと外部の鍵管理を含む設計が必要です。利用できる検索や演算には制約があり、セキュアエンクレーブを使う構成では信頼境界も確認します。暗号化を有効にするだけでなく、業務クエリ、鍵の権限、復旧時の互換性を試験します。

  • 初心者向けには「DBの管理者と機密値を読む人を分けるための列暗号化」
  • すべての検索が従来どおり動くとは限らない
  • 鍵を読めるクライアント側の保護も必要

よくある質問

Always Encryptedとは?

SQL Serverなどで、機密列の値を対応クライアントで暗号化し、データ管理と平文へのアクセスを分離する機能。保存ファイル全体を保護するTDEとは目的と鍵の扱いが異なる。

Always Encryptedについて詳しく知るには?

対応ドライバーと外部の鍵管理を含む設計が必要です。利用できる検索や演算には制約があり、セキュアエンクレーブを使う構成では信頼境界も確認します。暗号化を有効にするだけでなく、業務クエリ、鍵の権限、復旧時の互換性を試験します。

Always Encryptedのポイントは?

初心者向けには「DBの管理者と機密値を読む人を分けるための列暗号化」 すべての検索が従来どおり動くとは限らない 鍵を読めるクライアント側の保護も必要

← 用語集一覧に戻る
ESC