【发布时间】:2017-05-27 13:03:39
【问题描述】:
Google CloudSQL documentation 声明数据在传输和静态时均已加密。
我在 Django 应用程序中使用 pgcrypto 来加密敏感信息。但是我想知道这样做是否有任何意义,因为它已经在静止时加密了。我唯一能想象的是,带有已部署代码的 Google App Engine 服务器遭到破坏,并且数据库的密码以某种方式泄露 - 黑客最终会在“读取”数据时访问未加密的数据。但随后即使使用 pgcrypto,如果 GAE 服务器被入侵,他们仍然能够运行代码来获取未加密的数据。
我是不是想多了?目标是通过引入尽可能多的“障碍”,让最终用户完全放心,以确保他们的数据保持完全安全。我有一种感觉,我真的不需要 pgcrypto,但正在寻找有根据的回复。
【问题讨论】:
-
我认为您描述的情况可能需要加密您的数据。在不了解您的应用程序的情况下,即使您也无法访问他们的数据,您的用户也会放心。
-
没错,但是 pgcrypto 会给我对称加密,这意味着我仍然能够读取和访问数据(不是直接,而是通过运行我的代码然后在运行中解密它间接地 -这适用于所有使用对称密钥加密的应用程序)。借助 CloudSQL 的内置加密,我当然可以使用任何 SQL 数据库查看器以纯文本格式读取数据(但仍需要数据库密码)。我有一种感觉 pgcrypto 会有它的好处,不确定其他人会做什么。
标签: django google-app-engine encryption google-cloud-sql pgcrypto