【问题标题】:. NET Core Data protection API or Always encrypted. NET Core 数据保护 API 或始终加密
【发布时间】:2021-07-07 06:52:03
【问题描述】:

我有带有 MS SQL 和弹性搜索 (NoSql) 的 .NET Core Web API 微服务。我想在 Elasticsearch 和 MS SQL 数据库中加密 PII(个人身份信息)。使用 .NET 数据保护 API 或始终加密哪个更好?

如果我使用总是加密的,那么它只适用于 MS SQL。弹性搜索 + 日志记录将需要单独处理,那么使用数据保护 API 在 API 中进行加密会更好吗?

文档说数据保护 API 仅适用于临时数据。 除了上述之外,还有其他更好的方法来保护数据吗?

有什么常见的模式或策略吗?

【问题讨论】:

  • 你的意思是什么保护?

标签: asp.net-core security .net-core asp.net-core-webapi pii


【解决方案1】:

根据贵公司的行业和内部政策,您可能需要加密静态数据和动态数据。

应严格禁止记录 PII。仅记录无法识别用户的帐户内部 ID,不记录用户名/用户 ID,仅记录帐户 ID。不要记录帐号等。

作为弹性搜索的替代方法,您可以将 PII 数据点分解到多个系统中,以避免任何一个系统的妥协导致 PII 泄漏。

【讨论】:

    猜你喜欢
    • 2022-08-20
    • 2021-08-21
    • 2019-02-04
    • 1970-01-01
    • 2017-12-04
    • 1970-01-01
    • 2023-03-28
    • 1970-01-01
    • 2017-08-28
    相关资源
    最近更新 更多