河端善博 ブログ / SQL Server / PASSJ

SQL Server, .NET, PASSJ

  PASSJブログ :: ホーム :: 連絡をする :: RSS  :: ATOM :: Login
  945 投稿数 :: 112 ストーリー :: 1482 コメント :: 596 トラックバック

ニュース

Windows Live Alerts
My Yahoo!に追加
Add to Google dotnetnuke.jp
NPOPLUS.JP
MVP
PASSJ

記事のカテゴリ

過去の記事

カテゴリ

イメージギャラリ

.TEXT

INETA コミュニティ

MOM2005

MSMVP

PASSJ

SQL コミュニティ

セキュリティ TIPS

セキュリティのキホン

テスト

ブログ翻訳

多言語対応

.TEXT

INETA コミュニティ

MOM2005

MSMVP

PASSJ

SQL コミュニティ

セキュリティ TIPS

セキュリティのキホン

テスト

ブログ翻訳

多言語対応

SQL Server 2000 では、バックアップ時にパスワードを指定することができます。
このパスワードは、最近報道されることの多い、バックアップファイルの盗難には有効でしょうか ?

■結論
 無効

■理由
 パスワードを設定したバックアップファイルの内容は暗号化されていません。
 Books Online にも明記されています。

 このため、ファイルの内容を直接確認することは可能です。

■対策
 バックアップファイルを別途暗号化するツールを利用するか、暗号化機能のあるバックアップソフトを利用する必要があります。
 例: SQL LiteSpeed RC2による暗号化が可能なSQL Server用バックアップツール

投稿日時 : 2004年3月30日 10:28

コメントを追加

# re: バックアップのパスワードは、バックアップファイル盗難時の対策として有効ですか ? 2004/09/10 23:26 Sparky
LiteSpeedについてちょっと調べてみました。
http://chata.is-a-geek.net/bluepill/archives/000290.html

暗号化は私には必要ない機能だったので突っ込んでいませんが、LiteSpeed自体ナカナカよく出来ているという印象を受けました。


# re: バックアップのパスワードは、バックアップファイル盗難時の対策として有効ですか ? 2004/09/13 11:42 河端善博
丁寧なレポートですね。
LiteSpeed を導入しようかと検討中です。

コメント

タイトル:
名前:
Url:
コメント: