我正在寻找MySQL的加密域(和/或表,如果可能)的指导。我将满足于一个像样的教程,但我真的想要管理从未加密的模式到使用加密域的模式的转换的具体技巧。谢谢!
发布于 2010-08-03 03:22:34
如果您在存储敏感信息,那么在网络上使用enable SSL也更好。还要考虑敏感数据库计算机的网络分离(vlan)和其他标准安全实践。密钥存储很重要(共享的aes密钥挂在哪里,肯定不在Key服务器上!)考虑对索引/查询的影响,因为搜索或连接表数据将不再像以前那么简单。
发布于 2010-08-03 02:17:22
实际上(至少)有两种方法。您可以加密表中存储的数据(使用EAS/DES函数,例如http://dev.mysql.com/doc/refman/5.1/en/encryption-functions.html)
或者,您可以使用加密硬盘分区来存储数据文件夹(例如,使用TrueCrypt)
发布于 2010-08-04 13:44:11
在字段级别加密数据库的价值是什么?这是您真正想要的,还是在操作系统或SAN级别加密就足够了?您是计划将密钥翻转,还是永久保留相同的加密密钥?加密是否会破坏表索引、引用或字段类型?您将如何在数据库集群之间共享加密密钥?
我之所以提出这些观点,是因为数据库加密通常是管理层想要的东西,但没有人能真正解释它的增值或它将如何实现……
https://stackoverflow.com/questions/3390528
复制相似问题