【发布时间】:2018-07-15 00:48:23
【问题描述】:
我有一个简单的用户和组数据库。
用户:uid(pk)、姓名、密码(不用担心明文密码)
组:gid(pk)、名称、owner_uid
成员:uid(fk)、gid(fk)(一个用户可以属于多个组)
现在,我不信任我的数据库管理员并希望加密/保护特定列,以便 db 管理员无法将任何现有 uid 添加到任何 gid。如何修改我的 scema 以及我应该加密哪个列。
我有一个假定保持安全的加密密钥,我也想使用 sql 查询,因此无法完成对表的加密并将其存储为 blob。
【问题讨论】:
-
更换数据库管理员
-
我想我可以 ????
-
您应该使用散列系统,以便只有通过前端您才能将有效信息添加到 dB。
-
你能解释一下吗
-
您的管理员是否访问您的源代码或 dll 或 jar? (可能使用反编译工具),或者只能访问您的数据库?
标签: mysql database-design database-schema