データベースに渡す前に機密データを暗号化しています。現在、各ユーザーは独自の enc/decr キーを db に格納しています (キー自体は、マスター pwd を持つ encr です。
各ユーザーのキーを同じサーバー上の異なるデータベースに保存するためのセキュリティを追加するかどうか疑問に思っていました。理にかなっていますか?
また、暗号化の瞬間だけ含まれる別ファイルに「マスター」キーを保存しており、できるだけ少ない権限で「ロック」することを考えていました(CentOSサーバー)。ファイルにどのレベルの権限を付与する必要がありますか?
ありがとう!