我有一个通过 SSL 访问的 Web 应用程序。为了加强后端的安全性,我们正在考虑为数据库添加对称加密。
该应用程序分布在一个 websphere 集群中的 6 台服务器上。
我们正在研究一个生成公共密钥的简单模型,该模型在隔离的 JCEKS 密钥库中的所有克隆中传播密钥。
密码和密钥长度采用 AES (256)。
我的问题是这种方法有多安全?我担心我们会创建所有这些并加密数据,但是如果我们丢失了密钥库或者他们对我们的所有数据进行了密钥处理,我们的所有数据都将永远丢失。
这只是备份密钥和密钥库的问题,以确保我们在发生灾难时始终在某个地方拥有副本吗?
AES 仍然是一个可靠的密码吗?并且对称加密通常比非对称更快。使用 256 位密钥是否会对性能产生重大影响,还是对加密数据的大小影响更大?