【发布时间】:2012-04-03 02:15:32
【问题描述】:
当您需要存储 CC 或 SSN 等敏感数据时,您会:
1) 在应用程序中构建自己的加密例程,在配置文件的某处定义密钥,然后手动加密/解密进入数据库的数据。
2) 将所有问题推送到数据库,使用内置的数据库功能(我认为大多数供应商称之为透明数据库加密)。
您为自己的解决方案找到了哪些权衡取舍?与 TDE 相比,编写自己的例程是否表现不佳?是代码可维护性,还是相反的数据库供应商锁定问题?
【问题讨论】:
-
您为什么要在问题中发布指向您公司的链接?
-
对不起,习惯的力量,因为这就是我在博客上签字的方式。现已移除。
-
我曾经在 StackOverflow 上发布了一个很好的答案,描述了一种使用 RijndaelManaged 类添加应用程序级加密的好方法,并在它上面遇到了一些非常大的问题。我“假设”你将被定向到数据库加密。
标签: asp.net database security encryption tde