質問をすることでしか得られない、回答やアドバイスがある。

15分調べてもわからないことは、質問しよう!

新規登録して質問してみよう
ただいま回答率
85.35%
Laravel

LaravelとはTaylor Otwellによって開発された、オープンソースなPHPフレームワークです。Laravelはシンプルで表現的なシンタックスを持ち合わせており、ウェブアプリケーション開発の手助けをしてくれます。

SQL

SQL(Structured Query Language)は、リレーショナルデータベース管理システム (RDBMS)のデータベース言語です。大きく分けて、データ定義言語(DDL)、データ操作言語(DML)、データ制御言語(DCL)の3つで構成されており、プログラム上でSQL文を生成して、RDBMSに命令を出し、RDBに必要なデータを格納できます。また、格納したデータを引き出すことも可能です。

PHP

PHPは、Webサイト構築に特化して開発されたプログラミング言語です。大きな特徴のひとつは、HTMLに直接プログラムを埋め込むことができるという点です。PHPを用いることで、HTMLを動的コンテンツとして出力できます。HTMLがそのままブラウザに表示されるのに対し、PHPプログラムはサーバ側で実行された結果がブラウザに表示されるため、PHPスクリプトは「サーバサイドスクリプト」と呼ばれています。

Q&A

解決済

1回答

4321閲覧

暗号化したデータの検索方法、パフォーマンスのについて

m6388544291

総合スコア2

Laravel

LaravelとはTaylor Otwellによって開発された、オープンソースなPHPフレームワークです。Laravelはシンプルで表現的なシンタックスを持ち合わせており、ウェブアプリケーション開発の手助けをしてくれます。

SQL

SQL(Structured Query Language)は、リレーショナルデータベース管理システム (RDBMS)のデータベース言語です。大きく分けて、データ定義言語(DDL)、データ操作言語(DML)、データ制御言語(DCL)の3つで構成されており、プログラム上でSQL文を生成して、RDBMSに命令を出し、RDBに必要なデータを格納できます。また、格納したデータを引き出すことも可能です。

PHP

PHPは、Webサイト構築に特化して開発されたプログラミング言語です。大きな特徴のひとつは、HTMLに直接プログラムを埋め込むことができるという点です。PHPを用いることで、HTMLを動的コンテンツとして出力できます。HTMLがそのままブラウザに表示されるのに対し、PHPプログラムはサーバ側で実行された結果がブラウザに表示されるため、PHPスクリプトは「サーバサイドスクリプト」と呼ばれています。

0グッド

0クリップ

投稿2020/07/15 03:08

前提・実現したいこと

Laravelでの暗号化したデータの検索方法。
*現状生データで名前、メールドレスなどを保持している。

該当ソース


パターン1 laravelで処理

登録時

php

1 $name = Crypt::encrypt($name);

検索時

$names = User::select('name')->get(); foreach ($names as $name) { $Crypt = Crypt::decrypt($name->getOriginal('name')); if ($Crypt == $request->name) { return true; } } return false;

パターン2 SQLで処理

登録時

php

1 2User::create([ 3 'name' => \DB::raw("HEX(AES_ENCRYPT('{$data['name']}', '{$app_key}'))"), 4]);

検索時

$user = User::whereRaw("CONVERT(AES_DECRYPT(UNHEX(`name`), '{$app_key}') USING utf8) LIKE '%太郎%'")->get();

問題点

・Laravel側でむりくり検索行く場合はどうしても負荷がかかり大量のクエリが発生した時にはパフォーマンスがよくない点。 ・SQL側でやった場合、クロスサイトスクリプティングなどの不安がありそうな気がしています。

その他

・どちらの方が良いかメリットデメリットをお聞きしたいです。 ・この方法以外に何か方法があれば教えていただきたい。

気になる質問をクリップする

クリップした質問は、後からいつでもMYページで確認できます。

またクリップした質問に回答があった際、通知やメールを受け取ることができます。

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

maisumakun

2020/07/15 03:26

どのような脅威に対応するために、暗号化を行っているのでしょうか?
m6388544291

2020/07/15 03:57

個人情報流出に対しての脅威での暗号化になります。
guest

回答1

0

ベストアンサー

式インデックスを利用してインデックスにのみ複合したデータを持たせるという案を提案しておきます。

インデックスの構造まで理解している場合には、解析は可能かもしれませんので、要求レベル次第ですけど。

MySQLでは残念ながら式インデックスに関数は使用できないようです、要件重視されるなら他のDBMSも視野に入れられてはどうでしょうか。

ただ、暗号化と検索性能を同時に求めるのは無理があります。
例えば、暗号化と全文検索は両立できません(少なくとも事例は知らない※)
※可能としている商用ソフトはあるようです。但し、暗号化されたままの状態で検索出来ているかは不明。

情報漏洩に関するものをデータの暗号化に求めるのは厳しいので、保険程度に留めて置く方が無難だと思います。

投稿2020/07/15 04:08

編集2020/07/15 04:18
sazi

総合スコア25327

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

あなたの回答

tips

太字

斜体

打ち消し線

見出し

引用テキストの挿入

コードの挿入

リンクの挿入

リストの挿入

番号リストの挿入

表の挿入

水平線の挿入

プレビュー

15分調べてもわからないことは
teratailで質問しよう!

ただいまの回答率
85.35%

質問をまとめることで
思考を整理して素早く解決

テンプレート機能で
簡単に質問をまとめる

質問する

関連した質問