【问题标题】:Implementing a scalable encrypted database model实现可扩展的加密数据库模型
【发布时间】:2011-08-26 19:56:52
【问题描述】:

所以这就是难题。我们最近决定迁移到 mongoDB 作为我们处理大量联系人数据的选项。在我们做出决定后,管理层实施了一项要求我们加密数据的政策。我们还没有从我们的 Postgres 数据库中移植我们当前的联系人,因为我们正试图以可扩展的方式做到这一点。

问题是,我们希望能够查询加密的数据库数据。如果我们使用 mongo,我们将需要提取整个客户端数据集,对其进行解密,然后应用我们想要的任何过滤器。如果我们使用 postgres,我们会获得内置的加密/解密处理,但我们希望允许用户创建自己的字段,并且我们不希望使用包括添加和删除列的功能。

我们的想法:

  1. 整合 Hadoop 并让它处理所有数据处理(并坚持使用 MongoDB)

  2. 为更有针对性的查询分组数据(即此表包含用户 20

我们对任何可能的解决方案持开放态度,包括其他数据库替代方案(尽管我们希望坚持使用 MongoDB)。

【问题讨论】:

  • 我会选择选项三,告诉管理层他们不应该参与安全事务,让安全团队来处理。

标签: php mongodb


【解决方案1】:

加密文件系统怎么样?

【讨论】:

  • 我不知道你为什么被否决,这似乎是一个合理的解决方案。
  • 抱歉,对文件系统加密领域不太熟悉。对于看到常规插入和查询的表,这会产生什么样的性能开销。
【解决方案2】:

我将覆盖序列化程序的默认序列化/反序列化方法并传入加密策略。作为 mongo 序列化程序,我将 Doctrine 使用 ODM (http://www.doctrine-project.org/projects/mongodb_odm)。虽然从未使用过,但在 Doctrine 的 ORM 方面有很好的经验:)

【讨论】:

    猜你喜欢
    • 2011-02-04
    • 2011-02-14
    • 1970-01-01
    • 1970-01-01
    • 2013-12-23
    • 2012-04-02
    • 2012-07-29
    • 2013-07-15
    • 2010-10-14
    相关资源
    最近更新 更多