Verschlüsselungskonfigurationen und -Muster
Mit Edge Encryption, Sie können Felder verschlüsseln und Zeichenfolgen Token setzen.
Verschlüsselungskonfigurationen
Sie können einzelne Felder mithilfe von Verschlüsselungskonfigurationen verschlüsseln. Edge EncryptionUnterstützt 128-Bit-AES-Verschlüsselungsschlüssel. Wenn die JCE-Richtliniendateien für uneingeschränkte Stärke der Java-Kryptografieerweiterung (Cryptography Extension, JCE) installiert sind, Edge EncryptionUnterstützt 256-Bit-AES-Verschlüsselungsschlüssel für jeden Verschlüsselungstyp. Edge EncryptionUnterstützt die folgenden Arten von Verschlüsselungskonfigurationen.
- Standardverschlüsselung
- Der verschlüsselte Wert eines Felds unterscheidet sich jedes Mal, wenn das Feld verschlüsselt wird, auch wenn der Feldwert gleich bleibt. Die Standardverschlüsselung ist die robusteste Form der Verschlüsselung. Felder mit Standardverschlüsselung können nicht sortiert, gruppiert oder gefiltert werden.
- Gleichberechtigte Verschlüsselung
- Der verschlüsselte Wert eines Felds ist derselbe, wenn der Feldwert gleich bleibt. Unterstützt Gleichstellungsvergleiche und Gruppierungsvorgänge für ein Feld.Hinweis:Wenn für ein Feld, das bereits Daten enthält, eine gleichberechtigungserhaltende Verschlüsselung ausgewählt ist, gruppiert das Feld möglicherweise nicht Felder mit demselben Wert, wenn eines verschlüsselt ist und das andere nicht.
- Ordnungsbeibehaltungsverschlüsselung
- Verwendet Token und Verschlüsselung, um Daten in Ihrer Proxy-Datenbank zu sichern. Unterstützt Gleichheitsvergleiche, Gruppierungsvorgänge und die Möglichkeit, Daten zu sortieren. Die Reihenfolge, in der der Verschlüsselungstyp beibehalten wird, wird nur unterstützt, wenn eine MySQL-Datenbank für konfiguriert ist Edge EncryptionProxy-Server.Hinweis:Wenn die Verschlüsselung mit Reihenfolgebeibehaltung verwendet wird und die Proxy-Datenbank ausgefallen ist, können Felder mit Hilfe der Reihenfolgebeibehaltung aktualisiert werden. Die Sortierreihenfolge ist jedoch nicht korrekt, wenn versucht wird, Daten basierend auf diesen Feldern zu sortieren. Gruppen funktionieren auch nicht wie erwartet. Wenn die Proxy-Datenbank wieder funktionsfähig ist, planen Sie einen Auftrag für die Tokenreparatur, um fehlende Token zu reparieren.
| Verschlüsselungstyp | Beschreibung |
|---|---|
| Standard AES 256 | Felder können nicht gefiltert, sortiert oder verglichen werden. |
| Standard AES 128 | Felder können nicht gefiltert, sortiert oder verglichen werden. |
| Gleichstellung unter Wahrung von AES 256 | Felder können mithilfe von Gleichheitsvergleiche gefiltert werden. |
| Gleichstellung unter Wahrung von AES 128 | Felder können mithilfe von Gleichheitsvergleiche gefiltert werden. |
| Reihenfolge, die AES 256 erhält | Felder können sortiert werden, und es kann eine Filterung des Gleichheitsvergleichs verwendet werden. Erfordert die Verwendung einer MySQL-Datenbank in Ihrem Netzwerk. |
| Reihenfolge, die AES 128 erhält | Felder können sortiert werden, und es kann eine Filterung des Gleichheitsvergleichs verwendet werden. Erfordert die Verwendung einer MySQL-Datenbank in Ihrem Netzwerk. |
Verschlüsselungsmuster
Sie können vertrauliche Daten in Zeichenfolgen mithilfe von Verschlüsselungsmustern sichern. Sobald ein Verschlüsselungsmuster gespeichert und aktiviert wurde, wird Edge EncryptionProxy-Server identifiziert Zeichenfolgen, die dem Muster in Anforderungen entsprechen. Nach der Suche wird die Klartextzeichenfolge in der Proxy-Datenbank gespeichert und in der Instanz durch ein Token ersetzt. Verwenden Sie Verschlüsselungsmuster, um Zeichenfolgen zu tokenisieren, die regulären Mustern wie Sozialversicherungsnummern und Kreditkartennummern entsprechen. Wir empfehlen zwar, dass Verschlüsselungskonfigurationen die primäre Methode der Verschlüsselung sind, verwenden Sie Verschlüsselungsmuster als Ergänzung, um vertrauliche Informationen außerhalb verschlüsselter Felder zu finden und zu sichern.