【发布时间】:2011-11-13 13:54:27
【问题描述】:
我目前正在设计一个 Web 应用程序,其中一项要求是保护用户凭据及其角色。现在 ofc 除了通常的密码哈希 + 盐 +.... 我正在考虑将这些特定表放入加密的 H2 数据库中,并将其余数据放入 MySQL 数据库中。在我的情况下,H2 的优点是:内存存储,因此意味着更快的访问;加密的数据库,以便在服务器受到威胁时提供额外的安全保护。
我的问题:当需要额外的安全层时,这是一种常见的做法吗?这意味着将登录信息(在我的情况下,它是敏感数据)与其他数据分开是个好主意吗?
谢谢
【问题讨论】:
标签: java mysql security web-applications h2