【问题标题】:Steps to protect sensitive information in a MySQL Database保护 MySQL 数据库中敏感信息的步骤
【发布时间】:2011-07-01 10:30:47
【问题描述】:

我认为自己是一个很好的程序员,但我对服务器管理知之甚少。如果这些问题很无聊,我很抱歉,但我非常感谢一些关于我可以采取的步骤的建议或链接,以使其更安全。

我为一个客户完成了一个项目,该项目涉及存储一些非常敏感的信息,例如大捐赠者的个人详细信息。从编程的角度来看,它使用用户身份验证进行保护。

如果这意味着信息会更安全,我不介意花一些钱,我应该采取哪些其他步骤?

  1. 能否对数据库进行某种加密,这样即使服务器受到威胁,人们也不能只转储 mysqldb 并拥有一切?

  2. 值得购买 ssl 证书吗?

  3. 该网站目前托管在个人托管计划中,并由相当值得信赖的主机托管。虚拟专用服务器会更安全吗?是否有我可以使用的特殊主机来采取额外措施来保护信息(即在 amazon s3 上会更安全)吗?

【问题讨论】:

    标签: security encryption mysql


    【解决方案1】:

    作为具体问题的旁注,我建议阅读一些有关计算机/编程安全的书籍。一些不错的是软件安全的 19 大罪编写可靠的代码


    1. 您不需要加密数据库本身,只需在存储之前加密数据即可。 (确保使用真正的、加密安全的算法,而不是自己编造一个。)

    2. 如果您想避免 MITM 攻击或窥探,使用 SSL 绝对是重要的一步。证书允许您使用 SSL,而无需采取额外步骤,例如在每个客户端系统上安装自签名证书(更不用说撤销受损证书等其他好处)。

    3. 这取决于信息的敏感程度以及泄漏的严重程度。您可能想阅读一些房东的评论,以了解房东有多好。 (如果可能,按评分升序对评论进行排序并查看差评,看看它们是否是可能适用于您和/或与安全性有关的客观问题,或者它们是否只是该评论者的偶然或特定问题。 ) 至于“云”,您可能会冒险,因为它的实际安全性和隐私性尚未确定。显然,如果您愿意,您将需要像亚马逊或微软这样值得信赖的知名主机,因为它们有责任感等好处,并且可以不断快速地解决任何问题。

    HTH

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2010-10-28
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      相关资源
      最近更新 更多