【发布时间】:2016-05-11 20:44:05
【问题描述】:
我有一个关于在应用程序级别加密数据库中的数据的问题。
应用程序将在将数据持久化到数据库时加密数据(例如使用 AES),并在从数据库中检索到数据后解密数据。
有什么好的技术可以更新加密密钥。
例如,如果一家公司制定了每两年更新一次加密密钥的政策,我们最终将不得不用旧密钥解密整个数据库,并每两年用新密钥重新加密它。
有什么技术可以避免这样的问题吗?
【问题讨论】:
-
我投票决定将此问题作为离题结束,因为这与编程没有直接关系,而是一个可行性问题。 Cryptography 更适合这类问题。
标签: encryption