إنتقل إلى المحتوى الرئيسي

نظرة عامة

encrypted dataSQL ServerTDE / cell encryption (EKM)wrap / unwrapkey controlDuoKey Cockpityour key (EKM)vault APIVault / HSMkey never exportedRevoke the key → instant lockout
SQL Server keeps the data; DuoKey keeps the key. You stay in control — revoke the key and the data goes dark, everywhere.
ينطبق على:
SQL Server 2016+Windows Server 2012 R2+Windows onlyEnterprise / Developer

ما هو SQL EKM؟​

يُعد DuoKey SQL EKM (إدارة المفاتيح القابلة للتوسيع) حلًا شاملًا يمكّن Microsoft SQL Server من استخدام إدارة المفاتيح الخارجية لتشفير البيانات الشفاف (TDE). يوفّر هذا التكامل أمانًا معززًا من خلال تخزين مفاتيح التشفير خارج قاعدة البيانات، مما يمنح المؤسسات تحكمًا أكبر في حماية بياناتها.

سيادة المفاتيح

تحكم كامل في مفاتيح التشفير الخاصة بك، المخزّنة في HSM المحمي بـ MPC من DuoKey

أمان معزز

تُخزَّن المفاتيح بمعزل عن بنية قاعدة البيانات للدفاع في العمق

تكامل سلس

دعم أصلي لـ EKM في SQL Server مع تشفير/فك تشفير شفاف

جاهز للامتثال

يلبي متطلبات GDPR و HIPAA و PCI-DSS وغيرها من المتطلبات التنظيمية

ملاحظة

EKM ميزة من فئة Enterprise، متوفرة في إصداري SQL Server Enterprise و Developer على نظام Windows (SQL Server 2016 وأحدث). لا تدعم إصدارات Standard و Express و LocalDB ميزة EKM. كما أن Azure SQL Managed Instance و SQL Server على Linux لا يمكنهما تحميل مزوّد EKM مخصص لنظام Windows، وبالتالي فهما غير مدعومين.

البنية​

يوفّر DuoKey SQL EKM جسرًا سلسًا بين قدرات TDE الأصلية في SQL Server وإدارة المفاتيح الخارجية عبر مكتبة مزوّد تشفيري (DLL).

SQL Server

محرّك TDE
موفّر EKMDuoKeyCryptoProvider.dll
HTTPS 443
▶

DuoKey Cloud

Key Vault
MPC HSMFIPS 140-2 Level 3

مكوّنات النظام​

المكوّنالموقعالوصف
منصة DuoKey السحابيةالسحابةخدمة إدارة مفاتيح مركزية مع HSM محمي بـ MPC
مزوّد DuoKey EKMSQL Serverمكتبة مزوّد تشفيري (dke_ekm_provider.dll)
SQL Server TDESQL Serverمحرك تشفير البيانات الشفاف الأصلي
المفتاح غير المتماثلقاعدة بيانات masterمفتاح RSA-2048 يحمي DEK
مفتاح تشفير قاعدة البياناتقاعدة بيانات المستخدممفتاح AES-256 يشفّر ملفات البيانات

التسلسل الهرمي للتشفير​

يستخدم SQL Server TDE مع DuoKey EKM تسلسلًا هرميًا للتشفير متعدد الطبقات. تحمي كل طبقة الطبقة التي تحتها، مع مفتاح التشفير الرئيسي (MEK) في DuoKey باعتباره جذر الثقة.

منصة DuoKey السحابية

مفتاح التشفير الرئيسي (MEK)

محمي بواسطة MPC
يحمي

SQL Server (قاعدة بيانات master)

مفتاح غير متماثل (EKM)

RSA-2048
يحمي

قاعدة بيانات المستخدم

مفتاح تشفير قاعدة البيانات (DEK)

AES-256
يشفّر

ملفات البيانات

.mdf, .ndf, .ldf

مشفّرة أثناء التخزين
نصيحة

يضمن هذا التسلسل الهرمي أنه حتى لو سُرقت ملفات قاعدة البيانات، فلا يمكن فك تشفيرها دون الوصول إلى منصة DuoKey حيث يوجد MEK.

الميزات الرئيسية​

تشفير البيانات الشفاف

شفّر قواعد البيانات أثناء السكون دون تغييرات في التطبيق.

تخزين المفاتيح الخارجي

تُخزَّن المفاتيح بأمان في HSM MPC السحابي من DuoKey.

دعم تدوير المفاتيح

دوّر مفاتيح التشفير بسلاسة دون توقّف.

دعم متعدد الخوادم

انشر عبر مثيلات SQL Server متعددة.

النسخ الاحتياطي والاستعادة

تعمل النسخ الاحتياطية المشفّرة عبر أي خادم مكوّن.

التدقيق والامتثال

تسجيل شامل لجميع عمليات المفاتيح.

متطلبات النظام​

SQL Server

  • SQL Server 2016 أو أحدث
  • إصدار Enterprise أو Developer
  • يجب تمكين EKM

نظام التشغيل

  • Windows Server 2012 R2+
  • Windows 10/11 (للتطوير فقط)
  • بنية 64-بت

الشبكة

  • HTTPS إلى منصة DuoKey
  • المنفذ 443 الصادر
  • TLS 1.2 أو أعلى

المتطلبات المسبقة

  • حساب على منصة DuoKey
  • تطبيق SQL EKM مُنشأ
  • امتيازات المسؤول
تنبيه

تدعم إدارة المفاتيح القابلة للتوسيع إصداري SQL Server Enterprise و Developer على نظام Windows فقط. لا تدعمها إصدارات Standard و Express و LocalDB، كما أن EKM غير متوفرة على Azure SQL Managed Instance أو SQL Server على Linux.

البدء​

هل أنت جاهز لتطبيق SQL EKM؟ اتبع هذه الأدلة:

نصيحة

راجع دليل البدء السريع للحصول على شرح كامل.