Mientras escribo esto, todavía estoy esperando el lanzamiento oficial de SQL Server 2016 para poder explorar la utilidad de su función "Siempre cifrado".
Solo me gustaría saber cuáles serán las diferencias específicas entre Always Encrypted y el cifrado de datos transparente actualmente disponible en SQL Server 2016 para que podamos tomar la decisión correcta para futuros proyectos.
Respuestas:
Desventajas de cifrado de datos transparente en comparación con cifrado siempre:
La compresión de respaldo puede tomar más tiempo y ser contraproducente
tempdb también hereda el cifrado, permanece incluso después de deshabilitar TDESiempre cifrado aborda todos estos problemas en parte o en su totalidad:
Sin embargo, hay una limitación, y es que no todos los controladores y aplicaciones pueden manejar los datos cifrados directamente, por lo que en algunos casos esto requerirá actualizar / cambiar los controladores y / o modificar el código.
fuente
En pocas palabras, TDE son datos cifrados en reposo (en el disco) y AE también son datos cifrados en el cable.
fuente