【发布时间】:2016-03-29 11:01:24
【问题描述】:
我需要构建带有tokenization 引擎的网络服务器(窗口服务器)来加密敏感数据。根据客户要求:
- 应为服务器配置可备份的唯一加密/哈希“种子”文件
- 服务器应使用种子文件来标记(即屏蔽/散列/加密)敏感数据字段
- 服务器应将标记化的值传递给数据库 (MySQL) 以进行保存操作。
- 从数据库中检索数据以显示在网站上时,服务器应取消标记化
我的问题是 - 如何创建种子文件? - 如果数据使用种子文件加密,然后有人更改/更新种子文件。在这种情况下我们可以解密数据吗
请告知满足上述要求的方法。
【问题讨论】:
-
令牌化不是加密,所以标题不清楚,问题需要更清楚。这是为了处理付款吗? “种子”文件是否只包含一个“种子”条目? “种子”真的只是一个加密密钥吗?当您说“加密/散列”时,您确实了解其中的区别,即(加密)散列是一种不可逆的单向函数?当您说“标记化”时,这真的只是指加密数据吗?
标签: php security encryption-symmetric random-seed window-server