[討論] 把私密資料加密後存進資料庫有意義嗎?

作者: ochitsuite (冷靜點)   2020-06-04 17:36:34
我們都知道
存密碼進去資料庫一定要先雜湊再存進去
這是安全的
那除了存不可逆的雜湊值進去資料庫是安全的,將一些私密資料以可逆的密文存進資料庫
是否也安全呢?
例如:
我想存信用卡號碼進去資料庫
因為存進去後我未來還是得要將信用卡號碼取出來
所以不可雜湊,而是要加密
那加密後的字串存進資料庫會比直接存明碼進去還來得安全嗎?
還是其實有沒有加密都沒差?
作者: retsamsu   2020-06-04 18:54:00
最近剛好有在討論 https://reurl.cc/mnNDgG先考慮能不能存吧
作者: shuangrain (粗奶丸)   2020-06-04 19:54:00
Sha256不是加密 是雜湊加密可以考慮AES或RSA
作者: sa0124 ((恩恩))   2020-06-04 23:49:00
rsa比較安全 但非常慢,現在實務上比較流行的應該是混搭法https://ithelp.ithome.com.tw/m/articles/10188528

Links booklink

Contact Us: admin [ a t ] ucptt.com