SQL Server 2005 データベースに接続された ASP .NET 2.0 Web サイトがあります。このサイトは非常にシンプルで、給与などのスタッフに関する情報が保存されています。
給与の値を暗号化して、Web アプリを使用する許可されたスタッフを除いて、誰も (私を含む) 見ることができないようにする最良の方法は何ですか?
SQL プロファイラーを実行して情報を表示できるので、SQL Server で暗号化/復号化したくないので、Web サーバーの BLL で暗号化/復号化が行われると仮定しますか?
また、誰かがブラウザと Web サーバー間の HTTP 応答を傍受するのを阻止するために SSL が必要ですか?
どうもありがとう!
アンソニー