Почему шифровать данные MariaDB?
Практически у каждого есть данные огромной ценности: данные клиентов, строительные планы, рецепты, проекты продуктов и другая информация. Эти данные хранятся в открытом виде на ваших носителях. Каждый, у кого есть доступ к файловой системе, может читать и изменять данные. Если эти данные попадут в нежелательные руки (преступники или конкуренты), это может привести к серьезным последствиям.
С помощью шифрования вы защищаете данные в состоянии покоя (см. статью в Википедии). Таким образом, файлы базы данных защищены от несанкционированного доступа.
Когда шифрование помогает защитить ваши данные?
Шифрование помогает в случае угроз файлам базы данных:
- Злоумышленник получает доступ к системе и копирует файлы базы данных, чтобы обойти проверку авторизации MariaDB.
- MariaDB эксплуатируется поставщиком услуг, который не должен получать доступ к конфиденциальным данным.
Когда шифрование не помогает?
Шифрование не обеспечивает дополнительной защиты от угроз, исходящих от авторизованных пользователей базы данных. В частности, SQL-инъекции не предотвращаются.
Что шифровать?
Все данные, которые не должны попасть в руки возможных злоумышленников, должны быть зашифрованы. Особенно информация, подпадающая под строгие правила защиты данных, должна быть защищена шифрованием (например, в сфере здравоохранения: записи пациентов). Кроме того, данные, представляющие интерес для преступников, должны быть защищены. Данные, которые следует шифровать:
- Персональная информация
- Данные клиентов
- Финансовые данные и данные кредитных карт
- Данные государственных органов
- Строительные планы и результаты исследований и разработок
Как управлять ключами?
В настоящее время существуют три варианта управления ключами:
См. Управление ключами шифрования для получения подробных сведений.
© 2023 MariaDB
Licensed under the Creative Commons Attribution 3.0 Unported License and the GNU Free Documentation License.
https://mariadb.com/kb/en/why-encrypt-mariadb-data/