【发布时间】:2010-09-18 22:26:11
【问题描述】:
我计划使用 MySQL,它的内置加密功能可以加密/解密某些表中的某些列。我担心的是我需要将密钥存储在某个地方。我当然可以将密钥存储在一个文件中并控制该文件的权限以及访问它的应用程序的权限,但这是否足够?我还可以创建一个网络服务来获取密钥或其他东西。
我在一家小商店里,我将是唯一一个(可能是另一个人)可以访问应用程序所在机器的人。 编辑:我应该补充一点,这个应用程序有一个面向 Web 的部分需要解密数据,除非我添加了一个层。
我看得很恶心,但似乎没有人有一个万无一失的答案。
这是您必须解决的问题之一吗?鉴于我使用的是 MySQL 和 PHP(可能是 Python),有没有更好的方法来解决这个问题?
【问题讨论】:
-
加密列的目的是什么?当然,明智的做法是通过您的应用程序加密行的敏感数据,并将盐与行一起存储,以便更难解密。
-
我想我的意思是使用 AES_ENCRYPT 加密每一行中的某个字段。所以让应用程序加密和解密比 MySQL 函数更好,或者你只是说我应该在调用 MySQL 函数时为每一行都有一个唯一的加盐密钥
标签: php mysql security encryption key