KB4053407 - การแก้ไข: SQL Server 2017 ไม่สามารถถอดรหัสลับข้อมูลที่เข้ารหัสลับโดย SQL Server เวอร์ชันก่อนหน้าโดยใช้คีย์แบบสมมาตรเดียวกัน

นำไปใช้กับ
SQL Server 2017 Developer on Windows SQL Server 2017 Enterprise on Windows SQL Server 2017 Enterprise Core on Windows SQL Server 2017 Standard on Windows

อาการ

สมมติว่าคุณมี Microsoft SQL Server 2016 หรือฐานข้อมูล SQL Server รุ่นก่อนหน้าที่มีข้อมูลหรือวัตถุที่เข้ารหัสลับโดยใช้การเข้ารหัสลับคีย์แบบสมมาตร ในสถานการณ์นี้ คุณอาจไม่สามารถถอดรหัสลับข้อมูลหรือวัตถุโดยใช้คีย์แบบสมมาตรเดียวกันใน SQL Server 2017 บน Windows หากเงื่อนไขต่อไปนี้เป็นจริง:

  • ฐานข้อมูลจะถูกคืนค่าเป็น SQL Server 2017
  • คีย์แบบสมมาตรที่มีอยู่จะถูกละทิ้ง และคีย์แบบสมมาตรเดียวกันจะถูกสร้างขึ้น

หมายเหตุ ปัญหานี้จะไม่เกิดขึ้นหากคีย์แบบสมมาตรจาก SQL Server รุ่นก่อนหน้าไม่ได้ถูกทิ้งหรือสร้างใหม่ใน SQL Server 2017

สาเหตุ

ปัญหานี้เกิดขึ้นเนื่องจาก SQL Server 2017 ใช้อัลกอริทึมการแฮช SHA2 เพื่อแฮชวลีรหัสผ่าน SQL Server 2016 และ SQL Server เวอร์ชันก่อนหน้าใช้อัลกอริทึม SHA1 ที่ไม่ถือว่าปลอดภัยอีกต่อไป

การแก้ปัญหา

ปัญหานี้ได้รับการแก้ไขในการอัปเดตแบบสะสมต่อไปนี้สําหรับ SQL Server:

การอัปเดตสะสม 2 สําหรับ SQL Server 2017

หมายเหตุ การแก้ไขปัญหานี้จําเป็นต้องเปิดใช้งาน Trace Flag (TF) 4631 หลังจากที่คุณติดตั้งการอัปเดตแบบสะสม การติดตามสถานะนี้สามารถเปิดใช้งานได้โดยใช้ตัวเลือกการเริ่มต้น SQL Server หรือโดยการใช้ DBCC TRACEON ต้องสร้างคีย์แบบสมมาตรเมื่อเปิดใช้งาน TF 4631 แล้ว

เกี่ยวกับการอัปเดตสะสมสําหรับ SQL Server:

การอัปเดตแบบสะสมใหม่แต่ละรายการสําหรับ SQL Server จะมีโปรแกรมแก้ไขด่วนและการแก้ไขข้อบกพร่องด้านความปลอดภัยทั้งหมดที่รวมอยู่ในการอัปเดตแบบสะสมครั้งก่อนหน้า ตรวจดูการอัปเดตแบบสะสมล่าสุดสําหรับ SQL Server:

การอัปเดตสะสมล่าสุดสําหรับ SQL Server 2017

สถานะ

Microsoft ได้ยืนยันว่านี่เป็นปัญหาที่เกิดขึ้นกับผลิตภัณฑ์ของ Microsoft ที่แสดงไว้ในส่วน "นำไปใช้กับ"

การอ้างอิง

เรียนรู้เกี่ยวกับคำศัพท์ที่ Microsoft ใช้เพื่ออธิบายการอัปเดตซอฟต์แวร์