![]() |
1
1
在您描述的设置中,可以有许多地方和方法对数据进行加密。如果您想加密服务器之间传输的所有数据,那么在服务器之间建立虚拟专用网络(VPN)就很有必要了。 如果要加密磁盘上的实际数据,可以使用加密文件系统,如Linux上的CFS。如果你有点偏执,你可能也想要加密交换空间。 考虑到CPU上的加密操作可能非常繁重,所以一直加密所有数据可能不是很有效。我猜加密一切都不是必要的,你只想加密一些敏感的数据。我认为最简单的方法是使用用户的密码加上随机的 salt (为每个用户生成一次)作为密钥并使用 symmetric key algorithm 就像爱依斯。 您的Web应用程序应该以加密的形式存储和检索数据库中的数据,并且注意不要将未加密的数据保存在内存中超过严格要求的时间。当你把它发送给客户时,要确保它是保密的,然后你应该使用 TLS . |
|
ddtnero · 在我使用位置声明静态文件后,Nginx无法加载它们 10 年前 |