Just another IT site ※IT系の記事は当方環境での実施内容となるため実施する場合は自己責任でお願いいたします。At Your Own Risk!! TURN BACK WHILE YOU CAN
PR

【後で調べる】DBのデータ暗号化(通信の暗号化でない)

※IT系の記事は当方環境での実施内容となるため実施する場合は自己責任でお願いいたします。スクリプトはAI生成のものも多いのでコピー&ペーストの際は文字コードに注意ください!

通信の暗号化ではなく、データを暗号化する

PostgreSQL

PostgreSQLにおける透過的データ暗号化の実装

行単位暗号化 透過的暗号化機能 利用の手引 (nec.com)

EPAS15の新機能TDE(Transparent Data Encryption)を徹底解剖【前編】 | アシスト (ashisuto.co.jp)

上記リンクより

TDEを有効化するには、initdb でデータベースクラスタを初期化する時に専用のオプションを指定します。以下は、openssl を使った単純なパスフレーズでデータ暗号化キーをWRAP、UNWRAP(データ暗号化キー自体を暗号化、復号)する一例です。

MySQL

MySQL :: MySQL Enterprise Transparent Data Encryption (TDE)

MySQL 5.7の透過的データ暗号化 #mysql5.7 – Qiita

上記リンクより

無償で使えるOSSでは、PostgreSQL(9.3~・要NEC提供のモジュール)が列単位、MariaDB(10.1.3~)がテーブル単位でのTDEをサポートしています。

タイトルとURLをコピーしました