Au moment où j'écris ces lignes, j'attends toujours la version officielle de SQL Server 2016 pour pouvoir explorer l'utilité de sa fonctionnalité "Toujours chiffré".
J'aimerais simplement savoir quelles seront les différences spécifiques entre Always Encrypted et le cryptage transparent des données actuellement disponible dans SQL Server 2016 afin que nous puissions prendre la bonne décision pour les projets futurs.
Réponses:
Inconvénients de Transparent Data Encryption par rapport à Always Encrypted:
La compression de sauvegarde peut prendre plus de temps et être contre-productive
tempdb hérite également du chiffrement - reste même après la désactivation de TDEAlways Encrypted répond à tous ces problèmes, en partie ou en totalité:
Toutefois, il existe une limitation: tous les pilotes et toutes les applications ne peuvent pas traiter directement les données chiffrées. Dans certains cas, cela nécessite de mettre à jour / modifier les pilotes et / ou de modifier le code.
la source
En termes simples, TDE est les données cryptées au repos (sur disque) et AE est les données cryptées sur le fil.
la source