[pgsql-jp: 35886] Re: PostgreSQLでの暗号化/復号化について

Tomoyuki Asakawa tom @ asakawa.ne.jp
2005年 8月 22日 (月) 17:40:06 JST


あさかわ

> 顧客を納得させられない、私のビジネススキルの無さにがっかりです。
>

論理的に考えれば、DBのデータを暗号化しても、常時稼働してる
WEBアプリが常時、復号してるのだから、暗号化の実質的な意味はない 
ことぐらい
わかるはずなのですがね。(遅くなるというデメリットの方がおおきい)

でも、最近は、セキュリティコンサルなんてのが、幅を利かせてるので 
困ります。
彼らは、暗号化してなくて、何かあった場合、言い訳ができないなどと
非論理的な観点から来ますから、議論にならない。

#暗号化だけじゃない、FWもそうだし、ウイルスチエック..etc
#改ざんされない限りウイルスが入るわけがないし。
#改ざんされるなら、ウイルスチエッカを停止されるだろうが。
#金もらって、サーバにウイルス入れる奴もいるだろなんて言われた。




pgsql-jp メーリングリストの案内