我们有一个 openssl/kerberos/openssh 用户身份验证,它需要一个私钥和公钥对。
我需要登录并从数据库中获取一些数据。但是我不允许以纯格式将数据存储在数据库中。用于解密的私钥需要存储在异地。
我们不想像在 oracle、db2、mysql 等中那样使用透明数据加密,而是创建我们自己的。
我可以重新使用我已经拥有的密钥对,而不是添加另一个加密层。
这是为了符合存储敏感数据的 PCIDSS 要求。 https://www.pcisecuritystandards.org/security_standards/index.php
一些最佳实践建议非常感谢。
谢谢