单一数据库的安全性和全文索引

为单个数据库创建全文索引时,选择“索引加密字段可能会危及系统安全”选项

安全性可能以下列方式受到损害:

  • 搜索结果可能会显示包含特定单词或短语的所有文档的列表,即使在加密字段中也是如此。用户将无法阅读该字段但会知道该文档包含该单词或短语。例如,人事数据库中的员工表单包含加密字段薪水。任何用户都可以在全文索引中搜索“50,000”,包含该数字的文档将包含在搜索结果中。然而,如果没有加密密钥,用户就无法读取该字段的内容。
  • 全文索引文件是未加密的纯文本;因此,任何有权访问服务器的人都可以读取该文件。用户可能能够阅读 was 先前加密的文本。
  • 加密密钥是服务器 ID 的一部分,对服务器上的所有数据库均有效。如果您索引不同的数据库并且没有取消选择“索引加密字段” ,则使用该加密密钥的任何字段都会受到损害。