存储大量信用卡信息的数据库是我们刚刚完成的系统中不可避免的一部分。我想要的是卡号的最终安全性,我们设置了一种机制来加密和解密,但我们自己无法解密任何给定的号码。
我所追求的是一种即使在数据库级别也能保护这些信息的方法,这样任何人都无法进入并生成卡号文件。其他人是如何克服这个问题的?对此的“标准”方法是什么?
至于数据的使用情况,链接都是私密且安全的,除了创建记录并加密时,不会执行卡号的传输,所以我不担心前端只是后端。
好吧,数据库是 ORACLE,所以我可以使用 PL/SQL 和 Java。