نظرة عامة
نظرة عامة على DuoKey SQL EKM
إدارة المفاتيح الخارجية لتشفير البيانات الشفاف في Microsoft SQL Server
ما هو SQL EKM؟
يُعد DuoKey SQL EKM (إدارة المفاتيح القابلة للتوسيع) حلًا شاملًا يمكّن Microsoft SQL Server من استخدام إدارة المفاتيح الخارجية لتشفير البيانات الشفاف (TDE). يوفّر هذا التكامل أمانًا معززًا من خلال تخزين مفاتيح التشفير خارج قاعدة البيانات، مما يمنح المؤسسات تحكمًا أكبر في حماية بياناتها.
سيادة المفاتيح
تحكم كامل في مفاتيح التشفير الخاصة بك، المخزّنة في HSM المحمي بـ MPC من DuoKey
أمان معزز
تُخزَّن المفاتيح بمعزل عن بنية قاعدة البيانات للدفاع في العمق
تكامل سلس
دعم أصلي لـ EKM في SQL Server مع تشفير/فك تشفير شفاف
جاهز للامتثال
يلبي متطلبات GDPR و HIPAA و PCI-DSS وغيرها من المتطلبات التنظيمية
EKM ميزة من فئة Enterprise، متوفرة في إصداري SQL Server Enterprise و Developer على نظام Windows (SQL Server 2016 وأحدث). لا تدعم إصدارات Standard و Express و LocalDB ميزة EKM. كما أن Azure SQL Managed Instance و SQL Server على Linux لا يمكنهما تحميل مزوّد EKM مخصص لنظام Windows، وبالتالي فهما غير مدعومين.
البنية
يوفّر DuoKey SQL EKM جسرًا سلسًا بين قدرات TDE الأصلية في SQL Server وإدارة المفاتيح الخارجية عبر مكتبة مزوّد تشفيري (DLL).
SQL Server
DuoKey Cloud
مكوّنات النظام
| المكوّن | الموقع | الوصف |
|---|---|---|
| منصة DuoKey السحابية | السحابة | خدمة إدارة مفاتيح مركزية مع HSM محمي بـ MPC |
| مزوّد DuoKey EKM | SQL Server | مكتبة مزوّد تشفيري (dke_ekm_provider.dll) |
| SQL Server TDE | SQL Server | محرك تشفير البيانات الشفاف الأصلي |
| المفتاح غير المتماثل | قاعدة بيانات master | مفتاح RSA-2048 يحمي DEK |
| مفتاح تشفير قاعدة البيانات | قاعدة بيانات المستخدم | مفتاح AES-256 يشفّر ملفات البيانات |
التسلسل الهرمي للتشفير
يستخدم SQL Server TDE مع DuoKey EKM تسلسلًا هرميًا للتشفير متعدد الطبقات. تحمي كل طبقة الطبقة التي تحتها، مع مفتاح التشفير الرئيسي (MEK) في DuoKey باعتباره جذر الثقة.
منصة DuoKey السحابية
مفتاح التشفير الرئيسي (MEK)
محمي بواسطة MPCSQL Server (قاعدة بيانات master)
مفتاح غير متماثل (EKM)
RSA-2048قاعدة بيانات المستخدم
مفتاح تشفير قاعدة البيانات (DEK)
AES-256ملفات البيانات
.mdf, .ndf, .ldf
مشفّرة أثناء التخزينيضمن هذا التسلسل الهرمي أنه حتى لو سُرقت ملفات قاعدة البيانات، فلا يمكن فك تشفيرها دون الوصول إلى منصة DuoKey حيث يوجد MEK.
الميزات الرئيسية
تشفير البيانات الشفاف
شفّر قواعد البيانات أثناء السكون دون تغييرات في التطبيق.
تخزين المفاتيح الخارجي
تُخزَّن المفاتيح بأمان في HSM MPC السحابي من DuoKey.
دعم تدوير المفاتيح
دوّر مفاتيح التشفير بسلاسة دون توقّف.
دعم متعدد الخوادم
انشر عبر مثيلات SQL Server متعددة.
النسخ الاحتياطي والاستعادة
تعمل النسخ الاحتياطية المشفّرة عبر أي خادم مكوّن.
التدقيق والامتثال
تسجيل شامل لجميع عمليات المفاتيح.
متطلبات النظام
SQL Server
- SQL Server 2016 أو أحدث
- إصدار Enterprise أو Developer
- يجب تمكين EKM
نظام التشغيل
- Windows Server 2012 R2+
- Windows 10/11 (للتطوير فقط)
- بنية 64-بت
الشبكة
- HTTPS إلى منصة DuoKey
- المنفذ 443 الصادر
- TLS 1.2 أو أعلى
المتطلبات المسبقة
- حساب على منصة DuoKey
- تطبيق SQL EKM مُنشأ
- امتيازات المسؤول
تدعم إدارة المفاتيح القابلة للتوسيع إصداري SQL Server Enterprise و Developer على نظام Windows فقط. لا تدعمها إصدارات Standard و Express و LocalDB، كما أن EKM غير متوفرة على Azure SQL Managed Instance أو SQL Server على Linux.
البدء
هل أنت جاهز لتطبيق SQL EKM؟ اتبع هذه الأدلة:
راجع دليل البدء السريع للحصول على شرح كامل.