gpt4 book ai didi

spring-boot - 使用 Spring Boot 加密敏感数据

转载 作者:行者123 更新时间:2023-12-05 06:06:46 24 4
gpt4 key购买 nike

大家好

我对在 Spring Boot 中加密信用卡号等重要数据进行了大量研究,安全加密数据的三种方法引起了我的注意:

  1. 使用 Hashicorp Vault 保护 secret
  2. 列级加密
  3. 使用 Java 加密扩展 进行数据加密

这三种方法各有优缺点。 vault 的初始设置需要大量配置,我找不到完整的集成资源来学习它。 列级数据加密会给服务器带来很大的处理负载,并且需要管理 key 。第三种情况需要为每个客户端请求创建、管理和维护加密 key 。是否有更好的选择来管理敏感的客户数据,例如电子邮件地址或信用卡号码?还是建议使用Vault来管理网站用户的 secret ?

最佳答案

我可以鼓励您看看我们的产品吗?我不希望这是一个无耻的插件,但作为一个感受到你痛苦的开发者,我想你会想看看我们有什么。我们设计它是为了解决您的一些疑虑。 ubiqsecurity.com .

为了解决您的具体考虑。

  1. 比设置 Hashicorp Vault 容易得多。我们有在 5 分钟内以两种不同语言创建帐户和共享加密数据的演示。如有必要,这些演示应该可以帮助您入门,但我不希望您需要它们。我们的客户端库还提供功能齐全的示例,可帮助您入门。

  2. 这似乎是 DBA 对在 DB 层内启用加密犹豫不决的原因。我们将加密留在应用层。如果您的加密数据库已启动并正在运行,并且有人在数据库服务器上使用获取的凭据,您的数据库真的安全吗?

  3. 我们为您管理加密 key 。客户端使用 API key (类似于其他 SaaS)。数据在客户端加密。

如有任何疑问,请随时与我们联系。同样,我不想成为一个无耻的插件,但我们知道开发人员在使用加密时面临的问题,并且认为我们的解决方案解决了您面临的许多问题以及您甚至没有提到的其他问题。

关于spring-boot - 使用 Spring Boot 加密敏感数据,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/65666698/

24 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com