現時点では、非常に機密性の高い個人情報を処理するプロジェクトに取り組んでいますが、バックアカウント番号ではありませんが、依然として機密性の高い個人情報であり、この情報を暗号化して mysql 内に安全に保存するためにできることはすべてやりたいと考えています。できるだけ。そのため、この機密情報を処理できるセキュリティ対策を熱心に探しています。
文字列とテキスト ブロックを暗号化/復号化する簡単な方法の 1 つは、mcrypt を使用することです。しかし、stackoverflow で mcrypt を検索すると、多くの人が mcrypt は結局それほど安全ではないと言っていることに気付きました。
だから今私は疑問に思っています、それは本当にどのくらい安全ですか?キーが安全に保管されている場合、保管されている情報をクラックして復号化するには、多くのハッキング スキル、たとえば専門家のスキルが必要ですか? スキルがほとんどないハッカーが、mysql サーバー内に保存しようとしている暗号化された情報を解読できるのではないかと心配する必要はありますか? では、mcrypt で暗号化された暗号化された情報を解読するには、どのようなスキルが必要なのでしょうか?
Mcrypt が十分に使用できない場合、gnupg 拡張機能を使用するほど複雑ではない優れた代替手段は何ですか?