当您需要存储敏感数据(如ccs或ssn)时,您是否:
1)在应用程序中构建自己的加密例程,在配置文件的某个位置定义一个密钥,然后手动加密/解密数据库中的数据。
2)使用内置数据库功能将所有问题推送到数据库中(我认为大多数供应商称之为透明数据库加密)。
你在解决方案中找到了什么折衷办法?与TDE相比,编写自己的程序表现不佳吗?代码可维护性,或者反过来说数据库供应商锁定是一个问题吗?