Algoritmos en SQL Server
Algoritmos en SQL Server
SERVER
1.
DES
2.
Triple DES
3.
4.
de Transact-SQL
Claves
asimtricas
Claves simtricas
Certificados
El Cifrado de datos transparente (TDE) es un caso especial de cifrado que usa una
clave simtrica.TDE cifra una base de datos completa utilizando la clave
simtrica denominada clave de cifrado de base de datos.Otras claves o
certificados que se protegen bien mediante la clave maestra de base de datos o
bien mediante una clave asimtrica almacenadas en el mdulo de Administracin
extensible de claves (EKM) protegen la clave de cifrado de base de datos.
ATAQUES
Mediante la inyeccin SQL un atacante podra realizar entre otras cosas las siguientes acciones contra el
sistema:
Descubrimiento de informacin (information disclosure): Las tcnicas de inyeccin SQL pueden permitir
a un atacante modificar consultas para acceder a registros y/o objetos de la base de datos a los que
inicialmente no tena acceso.
Elevacin de privilegios: Todos los sistemas de autenticacin que utilicen credenciales almacenados en
motores de bases de datos hacen que una vulnerabilidad de inyeccin SQL pueda permitir a un atacante
acceder a los identificadores de usuarios ms privilegiados y cambiarse las credenciales.