Wir müssen vertrauliche Spaltendaten mit SQL Server 2016 verschlüsseln und haben die Funktion Immer verschlüsselt (Always Encrypted, AE) ausgewählt, um diese Spalten mit einem deterministischen Ansatz zu verschlüsseln.
Da die deterministische AE-Verschlüsselung keine Ungleichungs-, Bereichs- oder LIKE-Abfragen für diese verschlüsselten Spalten zulässt, haben wir versucht, die Verschlüsselung für diese Spaltentypen mithilfe der Verschlüsselungstechnik mit symmetrischem Schlüssel (Spaltenebene) durchzuführen.
Ist es eine gute Praxis, die AE-Funktion für bestimmte Spalten (für die keine Abfragen für Ungleichheit, Bereich oder LIKE erforderlich sind) und eine Verschlüsselung mit symmetrischem Schlüsseltyp für Spalten zu implementieren, für die Abfragen für Ungleichheit, Bereich oder LIKE generiert werden müssen?
Ist es eine gute Praxis, die AE-Verschlüsselung und die Verschlüsselung auf Spaltenebene unter Berücksichtigung von Leistung, Sicherheit und Wartung in einer einzigen Tabelle zu kombinieren?
Experten beraten bitte.