gpt4 book ai didi

mysql - 如何将数据存储在数据库中,以便没有人可以访问它?

转载 作者:搜寻专家 更新时间:2023-10-30 20:30:58 25 4
gpt4 key购买 nike

我们即将发布国内经济网站的内测版。

网站当然会从用户(仅通过电子邮件识别)的私有(private)财务状况中收集信息:工资、租金、账单、抵押贷款等。所有这些都是非常敏感的信息,任何人都不应访问 - 包括我们在内,技术人员。

以不可读方式存储数据的最佳做法是什么?当然,成员密码已经在数据库中进行了哈希处理。

我正在考虑的是使用某种 key 加密所有数据。但话又说回来,应用程序需要访问该 key 。而且我不想将它存储在数据库中。如果由用户提供,我想我可以将它保留在 session 中以便解密每个检索到的数据库结果。但是开销呢?

请问有人有指南吗?

最佳答案

首先,将个人身份信息与统计信息分开。这使您可以在不危及敏感数据的情况下执行计算。接下来,对个人身份信息进行强加密,并将 key 存储在访问受限的强化系统中。不要对所有数据使用相同的 key ,但您使用的 key 数量是您的设计决定。更多 key 将更安全,但更难处理。

可能存在适用于您的数据的现有标准,具体取决于您在世界上的哪个位置以及您所从事的行业。找出这些并跟随他们。

关于mysql - 如何将数据存储在数据库中,以便没有人可以访问它?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/7909900/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com