
对于这个不懂怎么理解才能提升安全效果【是在数据库层还是应用系统层上做】,单独一层面做好的措施都意义不大,想咨询下大家的看法或专家所描述的这是是指 在哪个层面做好

对于这个不懂怎么理解才能提升安全效果【是在数据库层还是应用系统层上做】,单独一层面做好的措施都意义不大,想咨询下大家的看法或专家所描述的这是是指 在哪个层面做好
这种透明方式工作在数据库引擎层或驱动层,数据写入库前加密、应用读取时解密,应用层完全无感知,加解密计算过程都在服务器的内存完成。这种方式其实风险很大,一是,密码运算不是在密码模块中完成,存在泄露密钥的风险,更重要的是没办法防应用层攻击,比如越权,上面说的访问控制和用户隔离主要是防止平行越权和垂直越权,你们安服团队说没啥意义是有一定道理。这种方式主要是利于整改,属于可免改造,对于改造方系统稳定性来说还是有意义,FAQ可能是基于现实的一些选择,把这种也算D有效吧。整改还是建议按最合规的做法,改代码,调HSM,保护密钥安全。
这也不是完全没用,除了合法用户外,其他用户看不到明文。比如你横向攻击下一台DB,就有可能看不见表里的内容,而且这种情况下也不会费心思去破解它,毕竟攻击者不了解这套DB支持的应用的业务逻辑,或者是非业务账号的DBA,想直接脱库,全是密文也没意义。这种机制的防护面肯定是比正常逻辑加密要窄的多,如果护网能打穿,其实可以很好的证明,对于数据保护,还是应该尽量避免透明加密这种的机制倒推运营者技术升级。