gpt4 book ai didi

php - 加密 MySQL 表中数据的好方法?

转载 作者:塔克拉玛干 更新时间:2023-11-03 04:15:33 24 4
gpt4 key购买 nike

我正在使用 PHP 开发车队管理系统。我的位置跟踪是 GPS(基于短信):我收到一条包含坐标(纬度、经度)的短信。

我想要的是加密那些坐标。当涉及到数据库时,它应该被加密,当我的网络应用程序需要它时,它应该转换(解密)到它的原始形式。我想保护坐标不被非法访问。

现在,我应该如何以及在何处对该数据进行加密和解密?我需要你的意见 - 我搜索了很多但没有成功。

最佳答案

加密这些坐标可能没有意义 - 任何有权访问您的数据库的人,例如数据库管理员也可能有权访问 Web 服务器上的解密 key (假设您正在考虑使用对称加密)。因此,您应该弄清楚您正试图防范哪种威胁,然后看看您的方法是否能做到这一点。

如果您担心黑客,适用与流氓员工相同的规则:可以窃取您的数据库副本的黑客很可能能够从 Web 服务器窃取文件。

如果您的位置数据不需要经常解密,或者如果有人必须输入密码才能看到它,那可能更容易实现。您可以使用公钥加密坐标,然后仅使用受密码保护的私钥对其进行解密。获得公钥的攻击者将无法使用它来解密。

还值得考虑的是,这些数据是否如此有值(value)和私密,以至于完全值得加密:您可以将花在这个项目上的钱用于代码的第三方安全审计。

最后,如果出于数据保护原因将此数据视为私有(private)数据,请考虑对数据进行模糊测试(即引入少量随机误差)而不是对其进行加密。如果您不需要车辆的精确坐标,这只是一个选项。这是一种在健康试验中使用匿名数据的数据保护技术,其中确切的位置数据会产生隐私风险。当然,准确的位置数据对于发生盗窃时的车辆跟踪非常有用,因此您需要在此处确定您的优先事项。


进一步阅读:您可能对一本名为 Translucent Databases 的书感兴趣,它在构建受数据保护的数据库系统的上下文中考虑了加密、散列和模糊测试。这是一本发人深省的读物。

关于php - 加密 MySQL 表中数据的好方法?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/29672449/

24 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com