【发布时间】:2015-03-20 02:08:48
【问题描述】:
此处的文档:http://www.postgresql.org/docs/8.2/static/encryption-options.html 描述了使用 postgresql 时加密数据的几种方法。
我想知道使用 pgcrypto 加密特定列而不是简单地加密数据库所在的整个分区是否有任何安全优势。在我看来,pgcrypto 使用起来很麻烦(而不是仅仅使用 SQL 查询而不必担心会被加密)所以它的存在应该是有原因的。仅仅是因为人们可能没有能力管理数据库服务器(共享主机/等...),所以他们不得不使用 pgcrypto,还是出于安全原因?
在我的特定情况下,应用程序代码和数据库位于同一主机上,因此在服务器运行时破坏服务器本身会导致数据泄露(可以在代码中查找加密密钥)一种情况,或者只是从另一种安装的卷中检索数据)。
编辑:我忘了提一下,同样在这种特殊情况下,数据由服务器而不是客户端使用,即客户端无法在运行时提供密钥,它必须在服务器上应用程序代码。
【问题讨论】:
标签: postgresql encryption