Verschlüsselungskonfigurationen und -Muster

  • Freigeben Version: Yokohama
  • Aktualisiert 30. Januar 2025
  • 2 Minuten Lesedauer
  • Mit Edge Encryption, Sie können Felder verschlüsseln und Zeichenfolgen Token setzen.

    Verschlüsselungskonfigurationen

    Sie können einzelne Felder mithilfe von Verschlüsselungskonfigurationen verschlüsseln. Edge EncryptionUnterstützt 128-Bit-AES-Verschlüsselungsschlüssel. Wenn die JCE-Richtliniendateien für uneingeschränkte Stärke der Java-Kryptografieerweiterung (Cryptography Extension, JCE) installiert sind, Edge EncryptionUnterstützt 256-Bit-AES-Verschlüsselungsschlüssel für jeden Verschlüsselungstyp. Edge EncryptionUnterstützt die folgenden Arten von Verschlüsselungskonfigurationen.

    Standardverschlüsselung
    Der verschlüsselte Wert eines Felds unterscheidet sich jedes Mal, wenn das Feld verschlüsselt wird, auch wenn der Feldwert gleich bleibt. Die Standardverschlüsselung ist die robusteste Form der Verschlüsselung. Felder mit Standardverschlüsselung können nicht sortiert, gruppiert oder gefiltert werden.
    Gleichberechtigte Verschlüsselung
    Der verschlüsselte Wert eines Felds ist derselbe, wenn der Feldwert gleich bleibt. Unterstützt Gleichstellungsvergleiche und Gruppierungsvorgänge für ein Feld.
    Hinweis:
    Wenn für ein Feld, das bereits Daten enthält, eine gleichberechtigungserhaltende Verschlüsselung ausgewählt ist, gruppiert das Feld möglicherweise nicht Felder mit demselben Wert, wenn eines verschlüsselt ist und das andere nicht.
    Ordnungsbeibehaltungsverschlüsselung
    Verwendet Token und Verschlüsselung, um Daten in Ihrer Proxy-Datenbank zu sichern. Unterstützt Gleichheitsvergleiche, Gruppierungsvorgänge und die Möglichkeit, Daten zu sortieren. Die Reihenfolge, in der der Verschlüsselungstyp beibehalten wird, wird nur unterstützt, wenn eine MySQL-Datenbank für konfiguriert ist Edge EncryptionProxy-Server.
    Hinweis:
    Wenn die Verschlüsselung mit Reihenfolgebeibehaltung verwendet wird und die Proxy-Datenbank ausgefallen ist, können Felder mit Hilfe der Reihenfolgebeibehaltung aktualisiert werden. Die Sortierreihenfolge ist jedoch nicht korrekt, wenn versucht wird, Daten basierend auf diesen Feldern zu sortieren. Gruppen funktionieren auch nicht wie erwartet. Wenn die Proxy-Datenbank wieder funktionsfähig ist, planen Sie einen Auftrag für die Tokenreparatur, um fehlende Token zu reparieren.
    Tabelle : 1. VerschlüsselungstypenDie folgenden Verschlüsselungstypen werden in abnehmender Sicherheitsqualität aufgeführt.
    Verschlüsselungstyp Beschreibung
    Standard AES 256 Felder können nicht gefiltert, sortiert oder verglichen werden.
    Standard AES 128 Felder können nicht gefiltert, sortiert oder verglichen werden.
    Gleichstellung unter Wahrung von AES 256 Felder können mithilfe von Gleichheitsvergleiche gefiltert werden.
    Gleichstellung unter Wahrung von AES 128 Felder können mithilfe von Gleichheitsvergleiche gefiltert werden.
    Reihenfolge, die AES 256 erhält Felder können sortiert werden, und es kann eine Filterung des Gleichheitsvergleichs verwendet werden. Erfordert die Verwendung einer MySQL-Datenbank in Ihrem Netzwerk.
    Reihenfolge, die AES 128 erhält Felder können sortiert werden, und es kann eine Filterung des Gleichheitsvergleichs verwendet werden. Erfordert die Verwendung einer MySQL-Datenbank in Ihrem Netzwerk.

    Verschlüsselungsmuster

    Sie können vertrauliche Daten in Zeichenfolgen mithilfe von Verschlüsselungsmustern sichern. Sobald ein Verschlüsselungsmuster gespeichert und aktiviert wurde, wird Edge EncryptionProxy-Server identifiziert Zeichenfolgen, die dem Muster in Anforderungen entsprechen. Nach der Suche wird die Klartextzeichenfolge in der Proxy-Datenbank gespeichert und in der Instanz durch ein Token ersetzt. Verwenden Sie Verschlüsselungsmuster, um Zeichenfolgen zu tokenisieren, die regulären Mustern wie Sozialversicherungsnummern und Kreditkartennummern entsprechen. Wir empfehlen zwar, dass Verschlüsselungskonfigurationen die primäre Methode der Verschlüsselung sind, verwenden Sie Verschlüsselungsmuster als Ergänzung, um vertrauliche Informationen außerhalb verschlüsselter Felder zu finden und zu sichern.

    Hinweis:
    Die Edge EncryptionDer Proxy-Server erfordert nur dann eine MySQL-Datenbank in Ihrem Netzwerk, wenn Verschlüsselungs- oder Verschlüsselungsmuster bei Beibehaltung der Reihenfolge verwendet werden. Klartextwerte werden in der Proxy-Datenbank in Ihrem Netzwerk gespeichert. Aus diesem Grund ist es wichtig, Ihre Proxy-Datenbank zu sichern und regelmäßig zu sichern. Empfehlungen finden Sie unter Edge Encryption-Komponenten.