データベース暗号化

キーマンズネットより■
暗号アルゴリズム
・ブロック暗号 DES(56bit),3DES(112/168bit),AES(128/192/256bit)
・ストリーム暗号 RC4(40/128bit) ※ネットワークデータ(SSL等)の暗号化で利用
(1)暗号化はアクセス制御ではない
 →アクセス制御はあくまでデータベールロールを使用。
(2)厳密な暗号鍵の管理
(3)性能に対する影響
(4)既存アプリケーションの改修
 →データベース側のみの修正に留める
(5)暗号化対象の絞り込み
 →無駄な暗号化を省く。(性能影響も含む)