列级别和单元级别加密

加密和解密函数可支持使用数据加密特性的两种方式,即列级别单元级别加密。 要保护数据安全性和机密性,数据库服务器不在系统目录中存储信息来表明是否任何表(或任何列或行)包括加密的数据。类似地, GBase 8s 的逻辑日志不记录 SET ENCRYPTION 语句,也不调用加密或解密函数。(然而,安全审计的“可信的工具”特性可使用 'STEP' 审计事件助记符来记录 SET ENCRYPTION 语句的执行,并可使用 'CRPT' 审计事件助记符来记录对 DECRYPT_CHARDECRYPT_BINARY 的调用成功还是不成功。)