
# 常见问题
#### Q：当前GaussDB透明加密是否仅支持表级数据加密？
A：是的，当前GaussDB仅支持表级数据加密。如果希望实现库级别、表空间级别、模式级别加密，可在应用侧对范围内全部表与索引执行enable_tde=on属性配置即可；如果希望实现数据列级别加密，可考虑使用全密态特性。
#### Q：不考虑新建加密表重新导入数据，存量敏感数据该如何加密？
A：对包含敏感数据的存量数据表执行ALTER命令语句，若希望存量数据重新加密后写入磁盘，需要对表执行VACUUM FULL命令。
```
ALTER TABLE <table_name> SET (enable_tde=on);
VACUUM FULL <table_name>;
```
#### Q：透明加密能够保证数据的完整性吗？
A：GaussDB的数据页面存储有CRC校验码，本身已提供基础篡改校验能力；透明加密支持配置AES_128_GCM、AES_128_CTR_SHA256_HMAC、SM4_CTR_SM3_HMAC算法，能够进一步提供密码学的完整性校验机制。需要说明的是，完整性校验算法有额外的MAC值计算与校验操作，会导致一定程度性能劣化，需谨慎选择。
