目前我正在开发一个项目,该项目将处理一些非常敏感的个人信息,虽然它不是回溯帐号,但它仍然是敏感的个人信息,我想尽我所能将这些信息加密并安全地存储在 mysql 中尽可能。所以现在我正在努力寻找一些可以处理这些敏感信息的安全措施。
我发现加密/解密字符串和文本块的一种简单方法是使用 mcrypt。但是当我在 stackoverflow 上搜索 mcrypt 时,我注意到很多人说 mcrypt 毕竟不是那么安全。
所以现在我想知道,它到底有多安全?如果密钥安全存储,是否需要大量的黑客技能,比如说专家技能,才能破解和解密存储的信息?我是否需要害怕一个没有什么技能的黑客可以解密我要存储在 mysql 服务器中的加密信息?那么破解mcrypt加密的加密信息需要什么技巧呢?
如果 Mcrypt 不够用,有什么好的替代方案不像使用 gnupg 扩展那么复杂?