Crittografia a livello di campo e crittografia del disco per conformità PCI

2

Stiamo per configurare un server compatibile PCI (con l'aiuto di Firehost). Utilizziamo MongoDB come nostro database principale. Tuttavia, ho qualche preoccupazione per la crittografia. Ci sono vantaggi di Crittografia dei dati a livello di campo su Crittografia del disco (magari con qualcosa come TrueCrypt)? Quale sarebbe la scelta preferita per un server di database MongoDB compatibile con PCI?

    
posta Jonathan 21.04.2014 - 18:08
fonte

1 risposta

2

La crittografia a livello di campo è importante in caso di iniezioni SQL o il server di database viene compromesso. Supponendo che applicazione e database si trovino su server diversi, i dati verranno comunque crittografati dal server delle applicazioni.

La crittografia del disco completo potrebbe aiutare in caso di furto dell'hardware, altrimenti il server crittografato non sarà protetto nel caso in cui venga interrotto quando le partizioni crittografate verranno montate in modo che il database (MongoDB) possa accedervi.

Da questo direi che Field-level data encryption dovrebbe essere il tuo obiettivo.

    
risposta data 21.04.2014 - 18:16
fonte