【发布时间】:2011-06-25 02:23:03
【问题描述】:
我正在构建一个需要存储敏感信息的应用程序,这意味着我的数据库中的数据已加密,因此有权访问数据库的黑客/员工无法破译敏感数据。 但是,它仍然需要是可搜索的(在一定程度上)。
我了解可能必须做出某些妥协。例如,我愿意保留一些未加密的数据属性,以便在必要时使它们可索引,但“主体”必须加密。
对于存储需要授权人员查看、搜索和/或排序的敏感数据,有哪些最佳做法和方法?
(我正在考虑从“正文”中提取非 stop words 并在加密正文之前将它们以随机顺序放在一个字段中,然后将该字段提供给搜索索引器,我怀疑它是否提供任何真正的安全性。 )
【问题讨论】:
-
嗯,这很难 - 您需要仅在特定条件下自动解密数据库?
-
@Piskvor,没有解密整个数据库会有点违背目的。需要的是一个加密信息的数据库。就像 docs.google.com 一样,它存储了我们所有加密的文档,但仍然可以搜索。
标签: database security encryption couchdb