Qual é a melhor maneira de criptografar SSNs no SQL Server 2008?

Estou desenvolvendo um novo aplicativo Web usando o .NET 3.5 e o SQL Server 2008 que precisará armazenar alguns números de seguridade social. Fiz algumas leituras iniciais sobre criptografia de banco de dados e é um pouco confuso.

Seria bom criptografar os SSNs usando uma chave assimétrica, pois dessa maneira o aplicativo voltado para o público não seria capaz de recuperar nenhum dado depois de criptografado. Eu estava imaginando que apenas a interface do administrador seria capaz de descriptografar e exibir os dados. Mas parece que o SQL Server protege apenas os dados usando uma chave simétrica?

Então, qual é a melhor maneira de criptografar SSNs no SQL Server 2008? Pontos de bônus se você vincular a um bom tutorial ou dois.

questionAnswers(3)

yourAnswerToTheQuestion