KB4053407 - تصحيح: يتعذر على SQL Server 2017 فك تشفير البيانات المشفرة بواسطة الإصدارات السابقة من SQL Server باستخدام نفس المفتاح المتماثل

ينطبق على
SQL Server 2017 Developer on Windows SQL Server 2017 Enterprise on Windows SQL Server 2017 Enterprise Core on Windows SQL Server 2017 Standard on Windows

الأعراض

لنفترض أن لديك Microsoft SQL Server 2016 أو إصدار أقدم من قاعدة بيانات SQL Server يحتوي على بيانات أو كائنات مشفرة باستخدام تشفير مفتاح متماثل. في هذه الحالة، قد لا تتمكن من فك تشفير البيانات أو الكائنات باستخدام نفس المفتاح المتماثل في SQL Server 2017 على Windows، إذا تحقق الشروط التالية:

  • تتم استعادة قاعدة البيانات إلى SQL Server 2017.
  • يتم إسقاط المفتاح المتماثل الموجود، ويتم إنشاء نفس المفتاح المتماثل.

ملاحظة لن تحدث هذه المشكلة إذا لم يتم إسقاط المفتاح المتماثل من إصدار سابق من SQL Server أو إعادة إنشاؤه في SQL Server 2017.

السبب

تحدث هذه المشكلة لأن SQL Server 2017 يستخدم خوارزمية التجزئة SHA2 لتجزئة عبارة المرور. يستخدم SQL Server 2016 والإصدارات الأقدم من SQL Server خوارزمية SHA1 التي لم تعد تعتبر آمنة.

الدقة

تم تصحيح هذه المشكلة في التحديث التراكمي التالي ل SQL Server:

التحديث التراكمي 2 ل SQL Server 2017

ملاحظة يتطلب هذا الإصلاح تمكين Trace Flag (TF) 4631 بعد تثبيت التحديث التراكمي. يمكن تمكين علامة التتبع هذه باستخدام خيار بدء تشغيل SQL Server أو باستخدام DBCC TRACEON. يجب إنشاء المفتاح المتماثل بمجرد تمكين TF 4631 بالفعل.

حول التحديثات التراكمية ل SQL Server:

يحتوي كل تحديث تراكمي جديد ل SQL Server على جميع الإصلاحات العاجلة وجميع إصلاحات الأمان التي كانت مضمنة في التحديث التراكمي السابق. تحقق من آخر التحديثات التراكمية ل SQL Server:

التحديث التراكمي الأخير ل SQL Server 2017

الحالة

لقد أكدت Microsoft على أن هذه مشكلة في منتجات Microsoft المُدرجة في القسم "ينطبق على".

المراجع

تعرّف على المصطلحات التي تستخدمها Microsoft لوصف تحديثات البرامج.