- A.17.1. 對於獲得授權的使用者,資料是否會解密?
- A.17.2. InnoDB 靜態資料加密的相關額外負荷為何?
- A.17.3. InnoDB 靜態資料加密使用哪些加密演算法?
- A.17.4. 是否可以使用第三方加密演算法來取代 InnoDB 靜態資料加密功能提供的演算法?
- A.17.5. 可以加密索引欄位嗎?
- A.17.6. InnoDB 靜態資料加密支援哪些資料類型和資料長度?
- A.17.7. 資料在網路上是否保持加密?
- A.17.8. 資料庫記憶體是否包含明文或加密資料?
- A.17.9. 我如何知道要加密哪些資料?
- A.17.10. InnoDB 靜態資料加密與 MySQL 已提供的加密功能有何不同?
- A.17.11. 可攜式表空間功能是否與 InnoDB 靜態資料加密搭配使用?
- A.17.12. 壓縮是否與 InnoDB 靜態資料加密搭配使用?
- A.17.13. 我可以使用 mysqldump 來處理加密表格嗎?
- A.17.14. 我要如何變更(輪換、重新金鑰)主要加密金鑰?
- A.17.15. 我要如何將資料從明文 InnoDB 表空間移轉至加密的 InnoDB 表空間?
A.17.1. | 對於獲得授權的使用者,資料是否會解密? |
是的。 | |
A.17.2. |
|
沒有額外的儲存額外負荷。根據內部基準測試,效能額外負荷相當於個位數百分比的差異。 | |
A.17.3. |
|
| |
A.17.4. | 是否可以使用第三方加密演算法來取代 |
否,無法使用其他加密演算法。提供的加密演算法已被廣泛接受。 | |
A.17.5. | 可以加密索引欄位嗎? |
| |
A.17.6. |
|
| |
A.17.7. | 資料在網路上是否保持加密? |
當從表空間檔案讀取時,由 | |
A.17.8. | 資料庫記憶體是否包含明文或加密資料? |
透過 | |
A.17.9. | 我如何知道要加密哪些資料? |
符合 PCI-DSS 標準需要以加密形式儲存信用卡號碼(主要帳號,或「PAN」)。違反通知法(例如,CA SB 1386、CA AB 1950 和美國 43 個以上州的類似法律)要求加密名字、姓氏、駕照號碼和其他 PII 資料。在 2008 年初,CA AB 1298 將醫療和健康保險資訊新增至 PII 資料。此外,產業特定的隱私和安全標準可能需要加密某些資產。例如,製藥研究結果、油田勘探結果、財務合約或執法線民的個人資料等資產可能需要加密。在醫療保健產業中,病患資料、健康記錄和 X 光影像的隱私至關重要。 | |
A.17.10. |
|
MySQL 中有對稱和非對稱加密 API,可用於手動加密資料庫中的資料。但是,應用程式必須管理加密金鑰,並透過呼叫 API 函數來執行所需的加密和解密操作。 | |
A.17.11. | 可攜式表空間功能是否與 |
是的。它支援每個表格檔案的加密表空間。如需更多資訊,請參閱 匯出加密表空間。 | |
A.17.12. | 壓縮是否與 |
使用 | |
A.17.13. | 我可以使用 |
是的。由於這些公用程式會建立邏輯備份,因此從加密表格傾印的資料不會加密。 | |
A.17.14. | 我要如何變更(輪換、重新金鑰)主要加密金鑰? |
| |
A.17.15. | 我要如何將資料從明文 |
不需要將資料從一個表空間傳輸到另一個表空間。若要加密 |