gpt4 book ai didi

security - 数据库内部加密

转载 作者:行者123 更新时间:2023-12-04 19:25:18 26 4
gpt4 key购买 nike

我们希望为我们的数据库添加额外的安全层,我们希望确保即使 DB 文件会泄露给公众 - 没有人能够访问其中的实际数据。

此外,我们要确保即使加密 key 泄漏,它也只能解密一行或几行,而其他行仍然无法访问。

这样做的最佳做法是什么?

如果这很重要 - 我们正在使用 rails(5.1) + postgres(9.6) 并且我们的数据库在 AWS RDS 中运行。

最佳答案

从您提出问题的方式来看,您根本没有为此做好准备,如果您试图解决它,就会走向痛苦的世界。同样,应用大量推理,您似乎对从哪里开始感到困惑,这让我认为您还没有采取许多其他安全措施。可能以更低的成本和风险为您带来更大 yield 的措施。

有几种不同的传统模型可用于对静态数据应用加密。您提出的附加要求将需要一个极其复杂的应用程序层来管理许多加密 key 。大多数专家会在尝试实现这一前景时感到震惊。你要把所有的 key 存放在哪里?您没有问过的问题也很有说服力 - 您认为不透明数据对查询性能有什么影响?

是的,如果您的应用程序位于 AWS 中,则直接文件访问的潜在风险与专用设备上的不同 - 但您可以通过使用文件系统或块级加密或 DBMS 的 native 功能来处理这些风险(了解后者对您的数据访问)。

关于security - 数据库内部加密,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/59056779/

26 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com