Lev*_*ith 9 php mysql overloading mcrypt hipaa
我是运行Web应用程序的开发人员团队的一员,该应用程序存储和检索HIPAA(医疗)数据.最近,更新了HIPAA指南以包括一项策略,该策略要求所有识别客户信息在"静止"(存储在数据库中且未被访问)时加密.
我们必须解决的第一个问题是确定以双向加密数据的最佳方式,以便在发生破坏时使数据安全.
我们提出的最快的解决方案是在将数据插入数据库之前使用mcrypt加密数据.
我们正在开发的应用程序已经很老了(就像Web应用程序一样)并且使用了大量的过程编程以及严重依赖mysql_query函数来插入,更新,检索和删除数据.我们没有时间或奢侈地将我们的代码翻译成数据库抽象层.因此,实现此加密/解密系统的唯一方法是手动编辑所有CRUD查询以使用通过mcrypt加密的数据.这是非常低效且极易出错的.
我们认为解决问题的最快最有效的方法是用我们自己设计的方法覆盖本机mysql_query函数.在我们的新函数中,我们将在将查询发送到服务器/返回结果集之前加密/解密数据值.
| 归档时间: |
|
| 查看次数: |
1504 次 |
| 最近记录: |