Beste specialisten,
Een klant vraagt mij of ik tools ken om een database te encrypten op zo'n manier dat de applicatie de data wel kan lezen, maar een beheerder (lees: concurrent die van de beheerder de data krijgt) dit niet kan.
Mij persoonlijk lijkt het onmogelijk, immers: hoe ziet je database dat de applicatie inlogt of de beheerder en: wil je uberhaupt wel dat je als beheerder niet bij de data kan komen? Maar wellicht zijn er tools die op gebruikersniveau de gegevens versleutelen ?
De optie die ik wel zie is om de data binnen de database te versleutelen, maar aangezien er best zware queries binnen de database worden uitgevoerd lijkt me ook dit een best ingewikkelde opgave.
Ik ben heel benieuwd of jullie opties kennen.

Likes:


Quote
, ik bedoelde, op moment je je source encrypt kan het zonder problemen samen op een machine kunnen staan. Verder zou je ervoor kunnen zorgen door middel van een timestamp toe te voegen het terugrekenen van de key dusdanig lastig wordt omdat niet alleen de input encrypted wordt maar ook de timestamp, hiermee heb je elke (m)s een andere output van dezelfde data die erin gezet wordt...