首页 > 解决方案 > 静态数据库加密 - Amazon RDS 内部与应用程序级别

问题描述

我们需要确保我们的软件符合亚马逊商城网络服务 (MWS) 的使用条件。一个关键领域是 PII 的静态数据库加密。

我们使用 Amazon RDS 并已启用静态加密 ( https://aws.amazon.com/rds/features/security/ )。就其本身而言,这是我们完美的解决方案,因为它允许在没有我们的应用程序的情况下进行简单的数据访问和搜索。

除了 RDS 提供的加密之外,还有许多解决方案可用于在应用程序级别重复和/或替换它。即一个函数用于加密和解密进出数据库的数据。

我的问题是......这两个都是必要的吗?亚马逊将能够以任何一种方式批准/不批准我们的计划,但从务实的角度来看,我想知道更多。

我的想法是:

标签: databaseencryptionamazon-rdsamazon-mws

解决方案


根据我所做的研究,静态加密的主要需求是针对数据库服务器攻击或物理移除存储数据的硬件(即盗窃硬盘驱动器)。

在您的网络服务器和数据库服务器之间使用带有专用网络的 Amazon RDS 时,通常认为上述两种情况都不太可能发生。

但是,MWS 仍然要求您使用静态加密。在这种情况下,使用 Amazon RDS 的内置静态加密与在应用程序级别加密/解密之间似乎几乎没有区别。

在应用程序级别执行此操作的复杂性意味着在大多数情况下,最好只使用 RDS 加密。

亚马逊 MWS 已经确认,只要满足他们的要求,情况也是如此。


推荐阅读