Пока я пишу это, я все еще жду официального выпуска SQL Server 2016, чтобы мы могли изучить полезность его функции «Всегда зашифровано».
Я просто хотел бы знать, какие будут конкретные различия между Always Encrypted и доступным в настоящее время прозрачным шифрованием данных в SQL Server 2016, чтобы мы могли принять правильное решение для будущих проектов.
Ответы:
Недостатки прозрачного шифрования данных по сравнению с Always Encrypted:
Сжатие резервных копий может занять больше времени и быть неэффективным
Tempdb также наследует шифрование - остается даже после отключения TDEAlways Encrypted полностью или частично решает все эти проблемы:
Однако существует ограничение, заключающееся в том, что не все драйверы и приложения могут работать с зашифрованными данными напрямую, поэтому в некоторых случаях это потребует обновления / изменения драйверов и / или изменения кода.
источник
Проще говоря, TDE - это данные, зашифрованные в состоянии покоя (на диске), а AE - данные, зашифрованные на проводе.
источник