18.8. 加密选项

PostgreSQL 提供了多个级别的加密,并提供了灵 Active,可以防止由于数据库服务器被盗,不道德的 Management 员和不安全的网络而导致数据泄露。还可能需要加密以保护敏感数据,例如病历或财务 Transaction。

在 Client 端和服务器之间进行解密和通信时,解密后的数据和解密密钥会短暂地出现在服务器上。这是一个简短的 Moment,其中可以完全控制数据库服务器的人(例如系统 Management 员)截取数据和密钥。

如果驱动器或整个计算机被盗,此机制可防止从驱动器读取未加密的数据。这在安装文件系统时无法防止攻击,因为在安装文件系统时,os 会提供数据的未加密视图。但是,要挂载文件系统,您需要某种方式将加密密钥传递给 os,有时,密钥会存储在挂载磁盘的主机上的某个位置。

上一章 首页 下一章