Public Key Infrastructure krypterer data deles mellom nettsteder, datamaskiner og servere , og er bygget inn i Microsoft Windows Server-programmet . PKI- komponenter også vises i Microsoft-programmer , slik som streaming kryptering finnes i Office. Microsoft-servere og programvare kan bruke symmetrisk nøkkel kryptering eller asymmetrisk kryptering eller en kombinasjon av de to. Typer
Symmetrisk nøkkel kryptering benytter en offentlig nøkkel til å kryptere meldinger , mens asymmetrisk kryptering bruker en offentlig og en privat nøkkel. At økt sikkerhet ikke utnytter flere dataressurser , imidlertid. I " Pro T -SQL 2008 Programmerer Guide , " Michael Coles skriver at "Microsoft anbefaler bruk av symmetrisk kryptering for å kryptere data og asymmetrisk kryptering for å kryptere symmetriske nøkler . "
Standard nøkkellengder
standard nøkkellengder inkluderer 256 og 2048 biter , men standard private nøkkel lengde for Microsoft -servere er 1024 bits. Lengre nøkkellengder vise seg mer sikker, og Microsoft vil generere advarsler om usikkerhet av en privat nøkkel hvis mindre enn 1024 bits. Microsoft-servere lar deg importere private nøkler opptil 3456 biter langt fra andre kilder , men minimum nøkkellengde generert av en PKI -komponenten avhenger av algoritmen . Når du bruker kortere krypteringsnøkler som standard , endre dem oftere forbedrer sikkerheten .
Maksimalt nøkkellengder
Microsoft Windows områdeserverne ikke støtter nøkkellengder mer enn 8096 bits lange, mens Microsoft operativsystem trekke linjen på 2048 bits . SQL-servere kan håndtere offentlige nøkler, med maksimal nøkkellengde tillates av SQL-databaser satt på 900 bytes . Det begrenser også nøkkellengde til maksimalt 16 kolonner , selv om du kan legge til ikke- nøkkelkolonnene til en ikke- gruppert indeks som maksimal tillatt nøkkellengde omfatter ikke ikke- nøkkelkolonnene .
Asymmetrisk kryptering algoritmer bruke nøkkellengder basert på multipler av 64 , og asymmetrisk nøkkel algoritmer som RSA generere viktige lengder fra 512 bits til 2048 biter som kombinerer med den offentlige nøkkelen til å skape en enda lengre tasten. Lengden av den asymmetriske nøkkelen avhenger av algoritmen og offentlig nøkkel lengde , men asymmetrisk kryptering vil ikke resultere i en nøkkel lengre enn 432 byte.
Microsoft Sertifikater
Microsoft Certification Authorities lage digitale sertifikater for å bekrefte identiteten til bestemte servere , og bruke PKI- komponenter til ID- servere med offentlig nøkkel kryptering. Når klienter kobler til en Microsoft-server , sender det et digitalt sertifikat inneholder en offentlig krypteringsnøkkel med en maksimal lengde på 432 tegn.