Konfigurieren Sie erweiterte Algorithmen für Feldverschlüsselung Enterprise

  • Freigeben Version: Australia
  • Aktualisiert 12. März 2026
  • 1 Minute Lesedauer
  • Erstellen Sie eine kryptografische Spezifikation, um den Algorithmus für ein kryptografisches Modul zu definieren. Passen Sie die Verschlüsselungsspezifikationen mit erweiterten Optionen an, die für verfügbar sind Feldverschlüsselung Enterprise.

    Vorbereitungen

    Erforderliche Rolle: Administrator

    Prozedur

    1. Navigieren zu Alle > Systemsicherheit > Feldverschlüsselung > Feldverschlüsselungs-Experience Klicken Sie auf die Registerkarte Neu .
    2. Wählen Sie Aus Zeigen Sie Moduldetails an Von Übersicht über Feldverschlüsselung Zum Öffnen des Moduldatensatzes, den Sie konfigurieren möchten.
    3. Wählen Sie Aus Verwalten Sie Spezifikationseinstellungen In Kryptografische Spezifikation Abschnitt.Schaltfläche „Spezifikationseinstellungen verwalten“.
    4. Wählen Sie Aus Zurück Um zu navigieren Algorithmusdefinition Registerkarte.
    5. Füllen Sie im Formular die Felder aus, und wählen Sie aus Weiter Durch jede Registerkarte.
      Tabelle : 1. Algorithmusdefinitionsformular
      Feld Beschreibung
      Krypto-Modul

      Name des ausgewählten kryptografischen Moduls wird ausgefüllt.

      Krypto-Zweck

      Der Wert ist Symmetrische Datenverschlüsselung/-Entschlüsselung Für Feldverschlüsselung Enterprise.

      Algorithmus

      Der Wert ist AES Für Feldverschlüsselung Enterprise.

      Betriebsmodus

      Der Wert ist CBC Für Feldverschlüsselung Enterprise.

      Größe
      Mögliche Werte sind 256 Und 128 .
      Hinweis:
      Die 256-Bit-Größe ist für die Verschlüsselung am besten geeignet und wird für die symmetrische Datenverschlüsselung/-Entschlüsselung für verwendet Feldverschlüsselung Enterprise.
      Gleichstellungserhaltung

      Option zum Aktivieren der deterministischen Verschlüsselung.

      Hinweis:
      Wenn Sie diese Option auswählen, muss der verschlüsselte Wert eines Felds identisch sein, wenn der Feldwert gleich bleibt.

      Option zum Aktivieren Symmetrische Datenverschlüsselung/-Entschlüsselung Mit AES In Verschlüsselungsblockverkettung (CBC) Modus.

      Integrität

      Option zum Bereitstellen von Integrität im GCM-Vorgang und gilt nicht für Feldverschlüsselung Enterprise Funktionalität.

    6. Klicken Sie auf Absenden.

      Das folgende Beispiel zeigt die AES 256 CBC-Verschlüsselung. Wann Feldverschlüsselung Enterprise Ist aktiv und das übergeordnete Modul ist column_level_Encryption. Nur die symmetrische Datenverschlüsselung/-Entschlüsselung AES 256 CBC gilt als Krypto-Zweck. Details siehe Übersicht über kryptografische Spezifikationen.

      Zeigt die Konfigurationsoptionen für die AES 256-CBC-Verschlüsselung an.

    Nächste Maßnahme

    Führen Sie einen der folgenden Vorgänge aus: