启用SQL Server TDE是否需修改ASP.Net(C#)及Entity Framework代码?
SQL Server TDE 对ASP.NET及Entity Framework应用的影响
启用TDE是否需要修改ASP.NET代码?
不需要。TDE是SQL Server在存储层实现的透明数据加密,加密和解密过程由数据库引擎自动完成,应用程序完全感知不到底层的数据加密操作,因此不需要修改任何C#代码。是否和
aspnet_regiis加密web.config连接字符串一样透明?
两者的透明性表现一致,但作用场景不同:aspnet_regiis是加密配置文件中的连接字符串,防止配置文件泄露时敏感信息被窃取,.NET框架会自动解密供应用使用,应用无需额外处理;- TDE是加密数据库的物理存储(数据文件、日志文件、备份),防止物理介质被盗取导致数据泄露,数据库会自动处理加密和解密,应用程序无需感知。
从应用层的使用体验来说,两者都是完全透明的,不需要应用做额外操作。
使用Entity Framework时的情况?
同样不需要修改任何EF相关代码。不管是EF Core还是传统Entity Framework,都是通过连接字符串与数据库建立连接并执行操作,TDE的加密解密过程完全在数据库端完成,EF的查询、新增、修改等操作和未启用TDE时完全一致,没有任何区别。
内容的提问来源于stack exchange,提问作者Frank Martin
相关产品推荐
相关产品推荐

