MySQL加密的最佳实践?

Jos*_*man 12 mysql security encryption database-design refactoring-databases

我正在寻找关于加密MySQL的字段(和/或表,如果可能)的指导.我会讨论一个体面的教程,但我真的很喜欢管理从未加密的模式到使用加密字段的过渡的具体技巧.谢谢!

小智 8

除了字段的AES_ENCRYPT之外,如果要存储敏感信息,也可以通过线路更好地启用S​​SL.还要考虑敏感数据库计算机的网络分离(vlan)和其他标准安全实践.密钥存储很重要(共享的密钥挂在哪里,肯定不在网络服务器上!)并考虑对索引/查询的影响,因为搜索或连接表数据不会像以前那么简单.