العرض
لنفترض أن Microsoft SQL Server 2012 أو 2014 أو 2016 قيد التشغيل على خادم تم تمكين Federal Information Standard (FIPS) عليه. في هذه الحالة، عند تشغيل حزمة خدمة تكامل Microsoft SQL Server (SSIS) التي تحتوي على مكون البرنامج النصي لتدفق البيانات أو التحقق من صحتها، تتلقى رسالة الخطأ التالية:
ملاحظة
System.InvalidOperationException: هذا التطبيق ليس جزءا من خوارزميات التشفير التي تم التحقق من صحتها FIPS في النظام الأساسي ل Windows. في System.Security.Cryptography.MD5 CryptoserviceProvider.. ctor()
ملاحظة تحدث هذه المشكلة عند تعيين مفتاح التسجيل الفرعي التالي إلى 1:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa\fipsalgorithmpolicy
السبب
تحدث هذه المشكلة لأن SSIS يستخدم خوارزمية MD5. خوارزمية MD5 غير متوافقة مع FIPS.
الدقة
معلومات حزمة الخدمة
SQL Server 2016
لإصلاح هذه المشكلة في SQL Server 2016، احصل على حزمة الخدمة 1 ل SQL Server 2016.
حول تحديثات SQL Server 2016
يحتوي كل إصدار جديد ل SQL Server 2016 على جميع الإصلاحات العاجلة وجميع إصلاحات الأمان التي تم تضمينها مع الإصدار السابق. نوصي بتثبيت أحدث إصدار ل SQL Server 2016.
SQL Server 2014لإصلاح هذه المشكلة في SQL Server 2014، احصل على حزمة الخدمة 2 ل SQL Server 2014.
حول تحديثات SQL Server 2014
يحتوي كل تحديث جديد ل SQL Server على جميع الإصلاحات العاجلة وجميع إصلاحات الأمان التي كانت مضمنة مع التحديث السابق. نوصي بتثبيت أحدث إصدار ل SQL Server 2014.
SQL Server 2012لإصلاح هذه المشكلة في SQL Server 2012، احصل على حزمة الخدمة 3 ل SQL Server 2012.
حول تحديثات SQL Server 2012
يحتوي كل تحديث جديد ل SQL Server على جميع الإصلاحات العاجلة وجميع إصلاحات الأمان التي كانت مضمنة مع التحديث السابق. نوصي بتثبيت أحدث حزمة خدمة ل SQL Server 2012.
الحل البديل
لحل هذه المشكلة، جرب أحد الأساليب التالية:
قم بإيقاف تشغيل نهج FIPS على الخادم. للقيام بذلك، راجع قسم "تكوين إعدادات نهج FIPS" على موقع TechNet التالي على الويب:
إجراءات مضادة إضافية للنظام ملاحظاتيجب عليك إعادة تشغيل التطبيق لكي يدخل الإعداد الجديد حيز التنفيذ.
يؤثر هذا الإعداد على قيمة السجل التالية في Windows Server:
HKLM\System\CurrentControlSet\Control\Lsa\FIPSAlgorithmPolicy\Enabledتعكس قيمة السجل هذه إعداد FIPS الحالي. إذا تم تمكين هذا الإعداد، تكون القيمة 1. إذا تم تعطيل هذا الإعداد، فتكون القيمة 0.
استخدم حلول Microsoft .NET الأخرى بدلا من مكون البرنامج النصي.
ملاحظة إن خوارزمية MD5 مضمنة داخل مكون البرنامج النصي لتدفق البيانات. وبالتالي، لا يمكنك تغيير مكون البرنامج النصي هذا.
المزيد من المعلومات
تستخدم خدمات تكامل SQL Server العديد من خوارزميات تشفير Windows التي لا تتوافق مع FIPS 140-2، والتي تعد متطلبات أمان لوحدات التشفير. على سبيل المثال، يستخدم SSIS 2012 MD5. لا يتوافق ذلك مع FIPS 140-2، لحساب قيم التجزئة التي لا يتم استخدامها للأمان. يعرف FIPS 140-2 معايير الأمان التي تستخدمها حكومتا الولايات المتحدة وكندا للتحقق من صحة مستويات الأمان للمنتجات التي تطبق التشفير.
الحالة
لقد أكدت Microsoft على أن هذه مشكلة في منتجات Microsoft المُدرجة في القسم "ينطبق على".