Софтуер за управление на ключове за шифроване и MySQL за прозрачно шифроване на данни

За съответствие с PCI има ли препоръчан софтуер за управление на ключове за шифроване? За предпочитане е отворен код, но комерсиалният също е добре. Има ли инструмент или софтуер, който предоставя и двете?


person Prabhu R    schedule 29.07.2010    source източник


Отговори (3)


ezNCrypt изглежда може да е полезен, обещава TDE за MySql

Можете също така да обмислите използването на MS SQL 2008 за съхраняване на данните от картата, след което да разгледате Extensible Управление на ключове. Има няколко доставчици на EKM, като Thales . Използването на EKM от трета страна би било лесно (вероятно нулево време за разработка), но много скъпо (мислете $50k). След това с EKM модул можете да използвате Прозрачно шифроване на данни

Ако искате само управление на ключове, без прозрачно криптиране на данни, тогава StrongKey вероятно е най-добрата ви опция съотношение цена/производителност . Ще трябва да отделите известно време за разработка, за да се интегрирате с него.

Ако искате да отделите време и да разработите свое собствено решение, тогава мога да предложа малко помощ в отговора тук

Късмет!

person PaulG    schedule 30.07.2010
comment
Това е добро количество отлична информация. eznCrypt изглежда обещаващо, но изглежда скъпо. Мога ли вместо това да използвам внедряването на Java Key Store? Освен това StrongKey използва ли се в производствени среди? - person Prabhu R; 30.07.2010
comment
Не съм много запознат с Java, така че накратко - не съм сигурен и в двата случая. съжалявам - person PaulG; 30.07.2010

MyDiamo е безплатен софтуер за лична употреба с нестопанска цел и комерсиален за друга употреба.

Можете да шифровате данни в MySQL. MyDiamo е разработен под Engine-Level Encryption. Той осигурява "прозрачна" инсталация и криптиране.

Благодаря ти.

person user2451758    schedule 04.06.2013

Няма да се преструвам, че отговарям на основния въпрос, но бих си помислил, че ако криптирането е прозрачно, тогава това вероятно няма да отговори на обичайните опасения относно съответствието с PCI. С други думи, криптирането на неща като данни за кредитни карти, които са силно непрозрачни от гледна точка на вашето приложение, е целият смисъл на упражнението.

person mc0e    schedule 04.06.2013