質問編集履歴

2

文章の修正

2021/04/06 03:24

投稿

jetstream
jetstream

スコア65

test CHANGED
File without changes
test CHANGED
@@ -1,3 +1,9 @@
1
+ キャンペーンに応募した人が抽選で当選したら
2
+
3
+ DBに格納しているギフトコードをブラウザに表示するシステムを構築したいと思っています。
4
+
5
+
6
+
1
7
  データ漏洩の可能性はどうしてもあると思いますので
2
8
 
3
9
  漏洩しても悪用されないようにデータを暗号化したいです。
@@ -8,11 +14,11 @@
8
14
 
9
15
 
10
16
 
11
- TDE(透過的データ暗号化)はテーブル全体を暗号化してしまうそうで
17
+ TDE(透過的データ暗号化)はテーブル全体を暗号化してしまうそうで
12
18
 
13
- 「必要最低限の対策のみ検討・実装することが肝要」とありましたので、
19
+ ある記事に「必要最低限の対策のみ検討・実装することが肝要」とありましたので、
14
20
 
15
- Amazonギフトコードのカラムだけ暗号化した方がいいのかなと思っています
21
+ Amazonギフトコードのカラムだけ暗号化した方がいいのかなと思っています
16
22
 
17
23
 
18
24
 

1

文章の修正

2021/04/06 03:24

投稿

jetstream
jetstream

スコア65

test CHANGED
File without changes
test CHANGED
@@ -1,28 +1,32 @@
1
- どの程度セキュリティ(漏洩)対策を
1
+ データ漏洩の可能性はどうしてもあると思いますので
2
2
 
3
- 変わってくると思いますが、
4
-
5
- ギフトコードはデータベースに格納する場合、
6
-
7
- データベース内データの暗号化
3
+ 漏洩しても悪用されないようにデータ暗号化したいです。
8
-
9
- ブラウザ表示する場合には、ネットワーク上の対策、ブラウザのキャッシュなどの
10
-
11
- 履歴情報の対策などあると思います。
12
-
13
- 自分の持っている情報は古いので、
14
-
15
- 最新の暗号化はどうしてるのか教えていただけますでしょうか。
16
4
 
17
5
 
18
6
 
7
+ php側での暗号化と、MySQL側での暗号化について調べてみました。
19
8
 
20
9
 
21
- 暗号化の例)
22
10
 
23
- ・アプリケション(SQL側で暗号化/復号処理処理
11
+ TDE(透過的デタ暗号化はテーブル全体を暗号化してしまうそうで
24
12
 
13
+ 「必要最低限の対策のみ検討・実装することが肝要」とありましたので、
14
+
15
+ Amazonギフトコードのカラムだけ暗号化した方がいいのかなと思っています
16
+
17
+
18
+
19
+ カラムのみ暗号化するにはアプリケーション側のSQLで暗号化/復号化するopenssl関数を使うことを検討しています。
20
+
21
+
22
+
25
- ・透過的データ暗号化(TDE)処理
23
+ この対策で問題ないでしょうか?
24
+
25
+
26
+
27
+ 最新の暗号化について調べましたがわかりませんでした。
28
+
29
+ もし上の対策では不十分だったら教えていただきたいです。
26
30
 
27
31
 
28
32