Ununennium
V2EX  ›  问与答

用户上传的敏感数据,需要加密吗?

  •  
  •   Ununennium · Sep 7, 2020 · 2154 views
    This topic created in 2096 days ago, the information mentioned may be changed or developed.

    登录密码肯定是要加密的,但是敏感数据呢? 比如便签软件的便签内容,聊天软件的聊天内容,存储到服务器上需要加密吗? 实际各大公司有加密没有?应该在服务器端加密还是客户端加密?

    谢谢!

    11 replies    2020-09-07 18:13:42 +08:00
    ruixue
        1
    ruixue  
       Sep 7, 2020
    当然需要加密,实际各大公司基本都有加密,一般是在服务器端,客户端传输用 tls,如果传输不能实现加密就需要在客户端加密
    chinvo
        2
    chinvo  
       Sep 7, 2020 via iPhone
    传输加密、存储加密

    存储加密用的技术通常是 透明加密

    就是对磁盘来说是加密数据,对程序来说是清流数据
    Ununennium
        3
    Ununennium  
    OP
       Sep 7, 2020
    @chinvo 类似于 windows 的 bitlocker ?
    Ununennium
        4
    Ununennium  
    OP
       Sep 7, 2020
    @ruixue 在服务端解密还是在客户端
    abc0123xyz
        5
    abc0123xyz  
       Sep 7, 2020
    不用
    中国人对隐私问题更加开放,或者说没有那么敏感,如果要用隐私来交换便捷性或者效率的话,很多情况下中国用户是愿意这么做的。(
    chinvo
        6
    chinvo  
       Sep 7, 2020   ❤️ 1
    @lithium148 #3 有点像

    这个技术主要应用于数据库和对象存储

    数据库领域的相关技术叫 Transparent Data Encryption, Oracle 、SQL Server 等有实现

    对象存储领域一般叫 Server-side Encryption, S3 、阿里、腾讯 等都有实现
    chinvo
        7
    chinvo  
       Sep 7, 2020   ❤️ 1
    透明加密主要是避免数据泄漏给第三方

    对于公司内部保密, 通常是靠数据隔离、数据脱敏

    比如提供给开发、测试人员的数据, 抹掉敏感数据, 再通过某种算法替换掉其中的用户身份信息
    Had
        8
    Had  
       Sep 7, 2020   ❤️ 1
    @chinvo 介个强度不够呀,对敏感个人信息应该要做字段级加密,解密在客户端发生,数据加密存储在数据库内
    chinvo
        9
    chinvo  
       Sep 7, 2020
    @Had #8 是这么回事
    ruixue
        10
    ruixue  
       Sep 7, 2020
    @lithium148 除非做的是端到端加密,否则服务器端肯定都有解密数据的能力
    ruixue
        11
    ruixue  
       Sep 7, 2020   ❤️ 1
    这个页面展示了微软的云服务对客户数据的处理政策,可供参考
    https://www.microsoft.com/zh-cn/trust-center/privacy/data-access
    About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   5722 Online   Highest 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 39ms · UTC 06:18 · PVG 14:18 · LAX 23:18 · JFK 02:18
    ♥ Do have faith in what you're doing.