Konfigurieren Sie erweiterte Algorithmen für Feldverschlüsselung Enterprise

  • Freigeben Version: Zurich
  • Aktualisiert 31. Juli 2025
  • 1 Minute Lesedauer
  • Erstellen Sie eine kryptografische Spezifikation, um den Algorithmus für ein kryptografisches Modul zu definieren. Passen Sie die Verschlüsselungsspezifikationen mit erweiterten Optionen an, die für verfügbar sind Feldverschlüsselung Enterprise.

    Vorbereitungen

    Erforderliche Rolle: Administrator

    Prozedur

    1. Auf der Krypto-Spezifikationen (#) Klicken Sie auf die Registerkarte Neu .
      Registerkarte „Krypto-Spezifikationen“.
    2. Füllen Sie im Formular die Felder aus.
      Tabelle : 1. Formular „Algorithmusdefinition“
      Feld Beschreibung
      Krypto-Modul

      Name des ausgewählten kryptografischen Moduls wird ausgefüllt.

      Kryptografischer Zweck

      Der Wert ist Symmetrische Datenverschlüsselung/-Entschlüsselung Für Feldverschlüsselung Enterprise.

      Algorithmus

      Der Wert ist AES Für Feldverschlüsselung Enterprise.

      Betriebsmodus

      Der Wert ist CBC Für Feldverschlüsselung Enterprise.

      Größe
      Mögliche Werte sind 256 Und 128 .
      Hinweis:
      Die 256-Bit-Größe ist für die Verschlüsselung am besten geeignet und wird für die symmetrische Datenverschlüsselung/-Entschlüsselung für verwendet Feldverschlüsselung Enterprise.
      Gleichstellungserhaltung

      Option zum Aktivieren der deterministischen Verschlüsselung.

      Hinweis:
      Wenn Sie diese Option auswählen, muss der verschlüsselte Wert eines Felds gleich sein, wenn der Feldwert gleich bleibt.

      Option zum Aktivieren Symmetrische Datenverschlüsselung/-Entschlüsselung Mit AES In Verschlüsselungsblockverketten (CBC) Modus.

      Integrität

      Option zum Bereitstellen von Integrität im GCM-Vorgang und gilt nicht für Feldverschlüsselung Enterprise Funktionalität.

    3. Klicken Sie auf Absenden.

      Das folgende Beispiel zeigt die AES CBC-256-Verschlüsselung. Wenn Feldverschlüsselung Enterprise Ist aktiv und das übergeordnete Modul ist column_level_Encryption. Als Krypto-Zweck gilt nur die symmetrische Datenverschlüsselung/Entschlüsselung AES CBC-256. Details siehe Übersicht über kryptografische Spezifikationen.

      Zeigt die Konfigurationsoptionen für die AES-CBC-256-Verschlüsselung an.

    Nächste Maßnahme

    Führen Sie einen der folgenden Vorgänge aus: