Al crear una clave simétrica, ésta debe cifrarse utilizando al menos uno de los siguientes elementos: certificado, contraseña, clave simétrica o clave asimétrica. La clave puede tener más de un cifrado de cada tipo. En otras palabras, una misma clave simétrica puede cifrarse con varios certificados, contraseñas, claves simétricas y claves asimétricas a la vez.
Advertencia: |
|---|
|
Si se utiliza una contraseña para cifrar una clave simétrica, en lugar de la clave pública de la clave maestra de base de datos, se utiliza el algoritmo de cifrado TRIPLE_DES. Por ello, las claves creadas con un algoritmo de cifrado seguro, como AES, se protegen mediante un algoritmo menos seguro.
|
Puede utilizar la contraseña opcional para cifrar la clave simétrica antes de distribuir la clave a varios usuarios.
Las claves temporales son propiedad del usuario que las creó. Las claves temporales son sólo válidas para la sesión actual.
IDENTITY_VALUE genera una GUID con la que se etiquetan los datos cifrados con la nueva clave simétrica. Este etiquetado puede utilizarse para asignar claves a datos cifrados. La GUID generada por una frase específica será siempre la misma. Si se utiliza una frase para generar una GUID, no es posible volver a utilizar la frase en la sesión actual, a menos que se haya quitado la clave simétrica asociada. IDENTITY_VALUE es una cláusula opcional; sin embargo, le recomendamos que la utilice para almacenar los datos cifrados con una clave temporal.
No existe un algoritmo de cifrado predeterminado.
Importante: |
|---|
|
No es recomendable utilizar los cifrados de secuencias RC4 y RC4_128 para proteger datos confidenciales. SQL Server 2005 no aplica un valor salt al cifrado realizado con estas claves.
|
Puede ver la información acerca de las claves simétricas en la vista de catálogo sys.symmetric_keys.
Se agregó una aclaración sobre los algoritmos DES:
-
DESX estaba escrito incorrectamente. Las claves simétricas creadas con ALGORITHM = DESX usan realmente el cifrado TRIPLE DES con una clave de 192 bits. No se proporciona el algoritmo DESX.
-
Las claves simétricas creadas con ALGORITHM = TRIPLE DES usan TRIPLE DES con una clave de 128 bits.