[pgsql-jp: 35877] Re: PostgreSQLでの暗号化/復号化について

Kiyoshi Mizuno kiyoshi_mizuno @ mail.toyota.co.jp
2005年 8月 22日 (月) 16:05:16 JST


水野です。

> -----Original Message-----
> UNO Shintaro, 宇野 信太郎  ( mailto:uno @ venus.dti.ne.jp ) wrote:
> 
> DB暗号化については、無償ではないのですがこういう製品があります。
> http://www.jit-g.co.jp/product/p-eciphergate.html
> 
> 稼働環境としてODBC,JDBCに対応していると書いてあるので、
> もしかするとunixODBC経由でPHPで操作できるかもしれません。
> http://www.jit-g.co.jp/product/e-run.html

機能的に用途は達成できそうですが、値段がなかなかですね。

大元の
 # encrypt(data::bytea, key::bytea, type::text)::bytea
 # decrypt(data::bytea, key::bytea, type::text)::bytea
の使い方は分かりませんが、

> 長谷川です。
> 
> 顧客からも納期が迫っているので、暫定的にVIEW経由でGOが出たので、
> そのような方式をとろうとしたという経緯なのです。

という事なら、例えば
(1)個人情報テーブルのアクセス直前にVIEWを作成
(2)VIEW経由でデータにアクセス
(3)すぐにVIEW削除
というのはどうでしょう。
リスクゼロにはできませんが、静的にVIEWを定義するよりは
かなり安全かと思います。




pgsql-jp メーリングリストの案内