Hướng dẫn sql server 2012
Bài viết này thảo luận về hướng dẫn về FIPS 140-2 và cách sử dụng Microsoft SQL Server 2012 trong chế độ phù hợp với FIPS 140-2.Lưu ý́ Show
Thông tin Bổ sungFIPS là gì?Tiêu chuẩn xử lý thông tin liên bang (FIPS) là một tiêu chuẩn được phát triển bởi hai cơ quan chính phủ sau đây:
Các tiêu chuẩn FIPS đều được đề xuất hoặc được ủy nhiệm để sử dụng trong các hệ thống CNTT của chính phủ liên bang-đã vận hành tại Hoa Kỳ và Canada. FIPS 140-2 là gì?FIPS 140-2 là một câu lệnh có tiêu đề "yêu cầu bảo mật cho mô-đun mã hóa." Nó xác định các thuật toán mã hóa nào và có thể sử dụng các thuật toán hashing và cách các phím mã hóa được tạo và quản lý. Một số phần cứng, phần mềm và quy trình có thể là FIPS 140-2 được chứng nhận, và một số phần cứng, phần mềm và quy trình có thể là phù hợp với FIPS 140-2. Điểm khác biệt giữa là FIPS 140-2 tuân thủ và đang được chứng nhận FIPS 140-2 là gì?SQL Server 2012 có thể được cấu hình và chạy theo cách hợp nhất với FIPS 140-2. Để cấu hình SQL Server 2012 theo cách này, SQL Server 2012 phải chạy trên hệ điều hành là FIPS 140-2 được chứng nhận hoặc trên hệ điều hành cung cấp mô-đun mã hóa được chứng nhận. Sự khác biệt giữa việc tuân thủ và chứng nhận không phải là tinh tế. Các thuật toán có thể được chứng nhận. Không đủ để sử dụng một thuật toán từ các danh sách được phê duyệt trong FIPS 140-2. Thay vào đó, bạn phải sử dụng một ví dụ về thuật toán đó được chứng nhận. Chứng chỉ yêu cầu kiểm tra và xác nhận bởi một phòng thí nghiệm đánh giá chính phủ phê duyệt. Windows Server 2003, Windows XP và Windows Server 2008 có chứa các thuật toán được phép, và một phiên bản của mỗi hệ điều hành này là phòng thí nghiệm đánh giá kiểm tra và chính phủ được chứng nhận. Các sản phẩm ứng dụng nào có thể phù hợp với FIPS 140-2?Tất cả các ứng dụng thực hiện việc mã hóa hoặc băm và chạy trên một phiên bản Windows được chứng nhận có thể được tuân thủ bằng cách chỉ sử dụng các trường hợp được chứng nhận của các thuật toán được phê duyệt và bằng cách tuân theo các yêu cầu quản lý chính-thế hệ và quản lý chính trong ứng dụng. Hãy lưu ý rằng các khu vực trong một ứng dụng phù hợp với FIPS có thể tồn tại trong đó các thuật toán không tuân thủ hoặc quy trình được bật. Ví dụ, một số quy trình nội bộ được giữ lại trong hệ thống và một số dữ liệu bên ngoài vốn được phép thêm được mã hóa bởi một phiên bản thuật toán được chứng nhận. SQL Server 2012 luôn phù hợp với FIPS 140-2?Không. SQL Server 2012 có thể là FIPS 140-2 tuân thủ vì nó có thể được cấu hình và chạy theo cách như vậy mà nó chỉ sử dụng các trường hợp thuật toán FIPS 140-2-được gọi bằng cách dùng CryptoAPI cho mã hóa hoặc bằng cách băm trong mọi trường hợp trong đó có yêu cầu phải tuân thủ khóa của 140-2 FIPS. SQL Server 2012 được cấu hình như thế nào để phù hợp với FIPS 140-2?
SQL Server 2012 hoạt động như thế nào trong chế độ tuân thủ của FIPS 140-2?
Có hiệu lực gì khi chạy SQL Server 2012 trong chế độ tương thích của FIPS 140-2 là gì?
Tôi có thể tìm hiểu thêm về FIPS 140-2 ở đâu?Để biết thêm thông tin về tiêu chuẩn FIPS 140-2 và cách tải xuống, hãy đi tới trang web NIST sau đây: http://csrc.nist.gov/cryptval/140-2.htm Microsoft cung cấp thông tin liên hệ của bên thứ ba để giúp bạn tìm kiếm hỗ trợ kỹ thuật. Thông tin liên hệ này có thể thay đổi mà không cần thông báo. Microsoft không đảm bảo độ chính xác của thông tin liên hệ của bên thứ ba này. Bạn cần thêm trợ giúp?Bạn muốn xem các tùy chọn khác?Khám phá các lợi ích của gói đăng ký, xem qua các khóa đào tạo, tìm hiểu cách bảo mật thiết bị của bạn và hơn thế nữa. Cộng đồng giúp bạn đặt và trả lời các câu hỏi, cung cấp phản hồi và lắng nghe ý kiến từ các chuyên gia có kiến thức phong phú. |