【问题标题】:What's standard data security practice on EC2?EC2 上的标准数据安全实践是什么?
【发布时间】:2014-03-31 20:51:26
【问题描述】:

我们正在 EC2 上推出一个 web 应用程序。我们的密码采用强大的单向哈希算法(SHA256,多次迭代)保存。

但是人们通常会如何处理其余数据。电子邮件地址、生日、姓名和地址。

我们位于美国,不保留任何财务或医疗保健数据。只是用户个人资料——我相信法律要求很少,但人们实际上在做什么。

我们运行 EC2 应用服务器、MongoDB 和 Amazon MySQL RDS 实例。性能是一个考虑因素(我们预计必须根据需要进行扩展)。

【问题讨论】:

  • 如果您对存储的数据进行加密,您将很难搜索它。我从来没有觉得需要加密基本的用户个人资料信息。但后来我在受监管的行业做的不多。

标签: security amazon-ec2 data-security


【解决方案1】:

您可以在存储其余用户数据之前对其进行加密。如果它没有受保护或敏感数据,并且您没有运行可能成为目标的站点,则在传输数据时您可能可以依赖标准安全技术(例如 SSL)。但是,如果您想存储更安全的数据,这里有一个资源讨论Public-key cryptography

这是一个讨论加密 MySQL 数据库的性能影响的资源:

https://security.stackexchange.com/questions/11683/how-to-improve-performance-of-encrypted-mysql-database-on-linux-backend-server

这是一个讨论类似用例的示例:

How to store private encrypted user data in the database, but make them available to other chosen users?

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 2011-03-17
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多