SE の雑記

SQL Server の情報をメインに Microsoft 製品の勉強内容を日々投稿

SQL Server 2025 のセキュリティについての新機能

leave a comment

SQL Server 2025 の新機能として本ブログでは次の投稿をしました。

SQL Server 2025 の Deck の最後のカテゴリとして、セキュリティの新機能についてまとめておきたいと思います。

公式のドキュメントとしては、セキュリティ となります。

 

SQL Server 2025 のセキュリティについての新機能

スライドではセキュリティについての新機能は次のように記載されています

 

セキュリティキャッシュの機能改善

  • セキュリティ キャッシュの無効化

    • 従来までは、セキュリティキャッシュの無効化が内部的にトリガーされると、現在のすべてのキャッシュエントリが無効になっていた。
    • 特定のログインに対してのみセキュリティキャッシュを無効にすることができるようになっており、セキュリティキャッシュエントリが無効になる場合、影響を受けるログインのエントリのみが無効化されて、影響を受けないログインについてはセキュリティキャッシュが維持されるようになり、キャッシュを無効にする際のオーバーヘッドが抑えられるようになった。
      • 内部的な挙動の改善であるため、セキュリティキャッシュの無効化の操作の粒度にユーザーは関与できないようである。

 

暗号化アルゴリズムの強化

  • RSA 暗号化の OAEP-256 のサポート
    • 互換性レベル 170 以上では PKCS#1 v1.5 パディングモードではなく、OAEP-256 パディングモードが使用されるようになる。
      • CREATE SYMMETRIC KEY に挙動についての記載があることを確認。
      • 内部的な挙動の改善のため、ユーザーが明示的に制御できる個所はなさそうである。

 

パスワードハッシュの改善

 

Microsoft Entra マネージド ID のサポート

 

Microsoft Entra ログインの解決の改善

 

SQL Server on Linux のカスタムパスワードポリシーの設定

 

TDS 8.0 のサポート強化

Share

Written by Masayuki.Ozawa

7月 16th, 2025 at 10:38 pm

Leave a Reply