云数据库访问安全性

问题描述 投票:0回答:2

我工作的一个项目,我不得不从覆盆子的数据(这将对移动宽带连接,这将是在公共场所)存储在云中的PostgreSQL数据库(不知道PostgreSQL是最好的选项)。此外,我必须从构建在PHP Web应用程序访问这些数据,这将是为大家提供。

我坚持思考所有的安全问题,我甚至不能找出问题,我将面临由于我对这个相对较新的工作。

你可以建议我的一些文章或给我说说,我要集中我的注意的事情有什么秘诀?

谢谢!

database cloud raspberry-pi2
2个回答
0
投票

您可能要考虑使用它的设计要通过公共互联网直接访问的DBMS,例如MongoDB的。这种系统可以让您对谁有权访问你的数据库的每一个部分进行细粒度的控制,他们往往有更易于从网络和移动应用使用的API。

PostgreSQL是伟大的,太多,但它通常部署在某种服务器端中间件,处理特定应用的认证和授权。

另一种选择是像火力地堡或Backendless一个DBaaS,两者都具有自由层。他们更容易设置和管理比大多数自托管解决方案。


0
投票

这里有一些要考虑的事情 -

  1. 客户端加密,其中的加密密钥被用于在客户端上进行加密的特定数据将其发送到云之前属性
  2. 在电线加密使用TLS和CA签名证书
  3. 服务器端加密和加密在休息
© www.soinside.com 2019 - 2024. All rights reserved.