[讨论] 把私密资料加密后存进数据库有意义吗?

楼主: ochitsuite (冷静点)   2020-06-04 17:36:34
我们都知道
存密码进去数据库一定要先杂凑再存进去
这是安全的
那除了存不可逆的杂凑值进去数据库是安全的,将一些私密资料以可逆的密文存进数据库
是否也安全呢?
例如:
我想存信用卡号码进去数据库
因为存进去后我未来还是得要将信用卡号码取出来
所以不可杂凑,而是要加密
那加密后的字串存进数据库会比直接存明码进去还来得安全吗?
还是其实有没有加密都没差?
作者: retsamsu   2020-06-04 18:54:00
最近刚好有在讨论 https://reurl.cc/mnNDgG先考虑能不能存吧
作者: shuangrain (粗奶丸)   2020-06-04 19:54:00
Sha256不是加密 是杂凑加密可以考虑AES或RSA
作者: sa0124 ((恩恩))   2020-06-04 23:49:00
rsa比较安全 但非常慢,现在实务上比较流行的应该是混搭法https://ithelp.ithome.com.tw/m/articles/10188528

Links booklink

Contact Us: admin [ a t ] ucptt.com