Konfigurieren Sie erweiterte Algorithmen für Feldverschlüsselung Enterprise

  • Freigeben Version: Yokohama
  • Aktualisiert 30. Januar 2025
  • 1 Minute Lesedauer
  • Erstellen Sie eine kryptografische Spezifikation, um den Algorithmus für ein kryptografisches Modul zu definieren. Passen Sie die Verschlüsselungsspezifikationen mit erweiterten Optionen an, die für verfügbar sind Feldverschlüsselung Enterprise.

    Vorbereitungen

    Erforderliche Rolle: Administrator

    Prozedur

    1. Auf Krypto-Spezifikationen (#) Klicken Sie auf die Registerkarte Neu .
      Registerkarte „Krypto-Spezifikationen“.
    2. Füllen Sie im Formular die Felder aus.
      Tabelle : 1. Algorithmusdefinitionsformular
      Feld Beschreibung
      Krypto-Modul

      Name des ausgewählten kryptografischen Moduls wird ausgefüllt.

      Kryptografischer Zweck

      Der Wert ist Symmetrische Datenverschlüsselung/-Entschlüsselung Für Feldverschlüsselung Enterprise.

      Algorithmus

      Der Wert ist AES Für Feldverschlüsselung Enterprise.

      Betriebsmodus

      Der Wert ist CBC Für Feldverschlüsselung Enterprise.

      Größe
      Mögliche Werte sind 256 Und 128 .
      Hinweis:
      Die 256-Bit-Größe ist für die Verschlüsselung am besten geeignet und wird für die symmetrische Datenverschlüsselung/-Entschlüsselung für verwendet Feldverschlüsselung Enterprise.
      Gleichstellungserhaltung

      Option zum Aktivieren der deterministischen Verschlüsselung.

      Hinweis:
      Wenn Sie diese Option auswählen, muss der verschlüsselte Wert eines Felds identisch sein, wenn der Feldwert gleich bleibt.

      Option zum Aktivieren Symmetrische Datenverschlüsselung/-Entschlüsselung Mit AES In Verschlüsselungsblockverkettung (CBC) Modus.

      Integrität

      Option zum Bereitstellen von Integrität im GCM-Vorgang und gilt nicht für Feldverschlüsselung EnterpriseFunktionalität.

    3. Klicken Sie auf Absenden.

      Das folgende Beispiel zeigt die AES-CBC-256-Verschlüsselung. Wann Feldverschlüsselung EnterpriseIst aktiv und das übergeordnete Modul ist column_level_Encryption. Nur die symmetrische Datenverschlüsselung/-Entschlüsselung AES CBC-256 gilt als Krypto-Zweck. Details siehe Kryptografische Spezifikation.

      Zeigt die Konfigurationsoptionen für die AES-CBC-256-Verschlüsselung an.

    Nächste Maßnahme

    Führen Sie einen der folgenden Vorgänge aus: