【发布时间】:2016-12-08 13:55:41
【问题描述】:
我正在尝试基于 Azure SQL 数据库后端创建服务。
该服务将是多租户的,并且将包含来自多个“客户”(可能有数十万个)的高度敏感信息,这些信息必须彼此严格隔离,并严格保护以防止数据泄露。 “设计”
使用这么多单独的数据库是不可行的,因为会有很多客户,每个客户的信息很少。
我研究了 Azure 提供的透明加密,但这实际上会将整个数据库加密为一个,因此换句话说,它不能防止客户端或其他人之间的泄漏;由于开发错误或恶意攻击,一个“客户”的信息永远不会落入其他人的手中,这一点非常重要。
所以我真正想要实现的是用不同的密钥加密数据库中每个客户端的数据,这样您就必须从每个客户端(从它们的“物理”位置)获取密钥才能解密您可能设法从该特定客户的数据库中提取的任何数据,这几乎是任何人都无法做到的。
我的意思清楚了吗?
你们对我如何解决这个问题有什么建议,或者知道任何第三方解决方案可以实现这个功能吗?还有什么建议吗?
【问题讨论】:
标签: encryption azure-sql-database sql-server-2016