Clés symétriques (SQL Server)

Une clé symétrique est une clé qui est utilisée à la fois pour le cryptage et de décryptage. Le cryptage et le décryptage en utilisant une clé symétrique est rapide et convient à une utilisation de tous les jours de données sensibles dans la base de données. PowerAMC modélise les clé symétriques sous la forme d'objets étendus dotés du stéréotype <<SymmetricKey>>.

Création d'une clé symétrique

Vous pouvez créer un clé symétrique de l'une des façons suivantes :

  • Sélectionnez Modèle > Clés symétriques pour afficher la boîte de dialogue Liste des clés symétriques, puis cliquez sur l'outil Ajouter une ligne.

  • Pointez sur le modèle (ou sur un package) dans l'Explorateur d'objets, cliquez le bouton droit de la souris, puis sélectionnez Nouveau > Clé symétrique.

Propriétés d'une clé symétrique

Vous pouvez modifier les propriétés d'un objet à partir de sa feuille de propriétés. Pour afficher la feuille de propriétés d'une clé symétrique, double-cliquez sur son symbole dans le diagramme ou sur l'entrée correspondante dans le dossier Clés symétriques de l'Explorateur d'objets.

Les attributs étendus suivants sont disponibles sur l'onglet Microsoft :

Nom

Description

Autorisation

Spécifie le nom d'un utilisateur ou d'un rôle comme propriétaire de la clé.

Nom dans le script : Authorization

Certificat

Spécifie le nom du certificat qui sera utilisé pour crypter la clé symétrique.

Nom dans le script : Certificate

Mot de passe

Spécifie un mot de passe dont est dérivée une clé TRIPLE_DES qui doit sécuriser la clé symétrique. La complexité du mot de passe sera vérifiée. Vous devez utiliser des mots de passe forts.

Nom dans le script : Password

Clé symétrique

Spécifie une clé symétrique à utiliser pour crypter la clé qui sera créée.

Nom dans le script : SymmetricKey

Clé asymétrique

Spécifie une clé asymétrique à utiliser pour crypter la clé qui est créée.

Nom dans le script : AsymmetricKey

Source de la clé

Spécifie une phrase de passe dont la clé peut être dérivée.

Nom dans le script : KeySource

Algorithme

Spécifie l'algorithme utilisé pour crypter la clé.

Nom dans le script : Algorithm

Valeur d'identité

Spécifie une phrase d'identité à partir de laquelle générer un GUID pour marquer les données qui sont cryptées à l'aide d'une clé temporaire.

Nom dans le script : IdentityValue