質問編集履歴
2
文章の修正
test
CHANGED
File without changes
|
test
CHANGED
@@ -1,3 +1,9 @@
|
|
1
|
+
キャンペーンに応募した人が抽選で当選したら
|
2
|
+
|
3
|
+
DBに格納しているギフトコードをブラウザに表示するシステムを構築したいと思っています。
|
4
|
+
|
5
|
+
|
6
|
+
|
1
7
|
データ漏洩の可能性はどうしてもあると思いますので
|
2
8
|
|
3
9
|
漏洩しても悪用されないようにデータを暗号化したいです。
|
@@ -8,11 +14,11 @@
|
|
8
14
|
|
9
15
|
|
10
16
|
|
11
|
-
TDE(透過的データ暗号化)はテーブル全体を暗号化してしまうそうで
|
17
|
+
TDE(透過的データ暗号化)はテーブル全体を暗号化してしまうそうで、
|
12
18
|
|
13
|
-
「必要最低限の対策のみ検討・実装することが肝要」とありましたので、
|
19
|
+
ある記事に「必要最低限の対策のみ検討・実装することが肝要」とありましたので、
|
14
20
|
|
15
|
-
Amazonギフトコードのカラムだけ暗号化した方がいいのかなと思っています
|
21
|
+
Amazonギフトコードのカラムだけ暗号化した方がいいのかなと思っています。
|
16
22
|
|
17
23
|
|
18
24
|
|
1
文章の修正
test
CHANGED
File without changes
|
test
CHANGED
@@ -1,28 +1,32 @@
|
|
1
|
-
|
1
|
+
データ漏洩の可能性はどうしてもあると思いますので
|
2
2
|
|
3
|
-
変わってくると思いますが、
|
4
|
-
|
5
|
-
ギフトコードはデータベースに格納する場合、
|
6
|
-
|
7
|
-
データ
|
3
|
+
漏洩しても悪用されないようにデータを暗号化したいです。
|
8
|
-
|
9
|
-
ブラウザ表示する場合には、ネットワーク上の対策、ブラウザのキャッシュなどの
|
10
|
-
|
11
|
-
履歴情報の対策などあると思います。
|
12
|
-
|
13
|
-
自分の持っている情報は古いので、
|
14
|
-
|
15
|
-
最新の暗号化はどうしてるのか教えていただけますでしょうか。
|
16
4
|
|
17
5
|
|
18
6
|
|
7
|
+
php側での暗号化と、MySQL側での暗号化について調べてみました。
|
19
8
|
|
20
9
|
|
21
|
-
暗号化の例)
|
22
10
|
|
23
|
-
|
11
|
+
TDE(透過的データ暗号化)はテーブル全体を暗号化してしまうそうで
|
24
12
|
|
13
|
+
「必要最低限の対策のみ検討・実装することが肝要」とありましたので、
|
14
|
+
|
15
|
+
Amazonギフトコードのカラムだけ暗号化した方がいいのかなと思っています
|
16
|
+
|
17
|
+
|
18
|
+
|
19
|
+
カラムのみ暗号化するにはアプリケーション側のSQLで暗号化/復号化するopenssl関数を使うことを検討しています。
|
20
|
+
|
21
|
+
|
22
|
+
|
25
|
-
|
23
|
+
この対策で問題ないでしょうか?
|
24
|
+
|
25
|
+
|
26
|
+
|
27
|
+
最新の暗号化について調べましたがわかりませんでした。
|
28
|
+
|
29
|
+
もし上の対策では不十分だったら教えていただきたいです。
|
26
30
|
|
27
31
|
|
28
32
|
|