Μήπως θα ήταν καλύτερο να χρησιμοποιήσεις κάποιον unmanaged τρόπο για να το κάνεις αυτό; Το γράφω αυτό επειδή χρησιμοποιώντας managed κώδικα για να το κάνεις αυτό, αφήνεις πρόσφορο πεδίο σε κάποιον προκειμένου να δει το IL του προγράμματός σου, να δει το key, να δει γενικά τον τρόπο που κάνεις encrypt και decrypt κ.λ.π.
Επίσης, προφανώς και πρέπει να προσέξεις ο χρήστης που δηλώνεις στο connection string σου να έχει συγκεκριμένα (και μόνο) δικαιώματα
Dimitris-Ilias Gkanatsios
Developer Evangelist, Microsoft Hellas
My BlogStudentGuruTwitterFacebook