微軟宣布SQL Server數據工具(SSDT)支持開發數據庫使用Always Encrypted(始終加密)功能。該功能常用于保護敏感數據,包括信用卡號或者身份證件信息(如身份證號、社保號、駕照號、護照號等),這些數據都存儲在Azure SQL數據庫或SQL Server數據庫中。
“始終加密”功能允許用戶在客戶端應用中為敏感數據加密,并且并不會把密鑰信息發送到數據庫引擎(如SQL數據庫或SQL Server)上。“始終加密”支持所有SQL Server數據庫 v12版,要啟用該功能,你需要安裝以下軟件:
Visual Studio 2013 或 Visual Studio 2015
用于 Visual Studio 2015 或 Visual Studio 2013 的 SSDT GA July 2016
SQL Server Management Studio(SSMS)GA July 2016
注意,你需要SSMS或帶有SSMS的SQL Server PowerShell模塊,這樣才能獲得所需的“始終加密”密鑰,在今后的SSDT更新中,開發團隊將加入對“始終加密”密鑰的支持。