【发布时间】:2011-03-17 01:29:08
【问题描述】:
我们在四个不同的服务器上托管我们的 Web 应用程序的多个实例。其中两台服务器托管应用程序的 IIS/Web 部分,另外两台托管 MSSQL 数据库。我们的每个客户在 IIS 中都有一个单独的虚拟目录和一个单独的数据库。每个数据库共享完全相同的模式。
假设我们使用的是非对称加密。所有实例都应该使用一个主密钥集进行加密/解密吗?每台服务器一个密钥集?每个实例一个?每个字段一个加密?
似乎最细粒度的方法在安全方面是最好的(每条记录一个?)但这似乎有点难以管理。这里的最佳做法是什么,或者我完全偏离了标准?
我还需要弄清楚如何存储这些密钥,但我认为这是一个单独的问题,可能取决于此处的答案。
【问题讨论】:
标签: web-applications encryption