首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >HIPAA遵从性

HIPAA遵从性
EN

Drupal用户
提问于 2011-10-07 20:52:51
回答 1查看 772关注 0票数 3

我正在构建一个需要符合HIPAA的应用程序。我已经通过Rackspace获得了一个符合HIPAA的服务器。我想知道是否还需要使用加密/解密模块,例如:http://drupal.org/project/aeshttp://drupal.org/project/encrypt。这些有多安全?我已经查看了一家加密您整个数据库的公司:http://www.gazzang.com,但我不明白为什么我需要这样做,只要我能够加密数据库中必要的列。你们能解释一下这件事吗?

谢谢

EN

回答 1

Drupal用户

发布于 2011-12-12 19:00:07

在撰写本文时,AES模块 有安全漏洞在禁用“compliant”页面时在“compliant”页面上公开密码(read: not兼容)。由于这个原因,我要么不使用它,要么认真考虑解决这个问题,并为D.O.社区提供一个补丁;)

这两个模块都对传递给它们函数的文本字符串进行加密,但是它们不处理密文的存储。您仍然需要编写一个自定义Drupal模块,使用这些模块提供的函数将Drupal字段的内容存储到数据库中。

我会认真关注加密整个数据库的性能特性。如果不先做一些性能测试,我就不会使用它。

票数 2
EN
页面原文内容由Drupal提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://drupal.stackexchange.com/questions/12797

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档