首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >MySQL加密的最佳实践?

MySQL加密的最佳实践?
EN

Stack Overflow用户
提问于 2010-08-03 02:12:37
回答 5查看 23.4K关注 0票数 13

我正在寻找MySQL的加密域(和/或表,如果可能)的指导。我将满足于一个像样的教程,但我真的想要管理从未加密的模式到使用加密域的模式的转换的具体技巧。谢谢!

EN

回答 5

Stack Overflow用户

回答已采纳

发布于 2010-08-03 03:22:34

如果您在存储敏感信息,那么在网络上使用enable SSL也更好。还要考虑敏感数据库计算机的网络分离(vlan)和其他标准安全实践。密钥存储很重要(共享的aes密钥挂在哪里,肯定不在Key服务器上!)考虑对索引/查询的影响,因为搜索或连接表数据将不再像以前那么简单。

票数 9
EN

Stack Overflow用户

发布于 2010-08-03 02:17:22

实际上(至少)有两种方法。您可以加密表中存储的数据(使用EAS/DES函数,例如http://dev.mysql.com/doc/refman/5.1/en/encryption-functions.html)

或者,您可以使用加密硬盘分区来存储数据文件夹(例如,使用TrueCrypt)

票数 3
EN

Stack Overflow用户

发布于 2010-08-04 13:44:11

在字段级别加密数据库的价值是什么?这是您真正想要的,还是在操作系统或SAN级别加密就足够了?您是计划将密钥翻转,还是永久保留相同的加密密钥?加密是否会破坏表索引、引用或字段类型?您将如何在数据库集群之间共享加密密钥?

我之所以提出这些观点,是因为数据库加密通常是管理层想要的东西,但没有人能真正解释它的增值或它将如何实现……

票数 3
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/3390528

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档