Мне не известны какие-либо недостатки в AES для коротких сообщений. Алгоритм должен быть достаточно счастливым.
Чтобы принять на свою встречу, вы хотите:
1) Модель угрозы (кто может видеть, что, когда и что происходит, когда они уходят или становятся «плохим парнем»).
2) Некоторые варианты использования вашей модели угрозы.
С этим вы сможете определить, действительно ли вам нужно подсолить AES и действительно ли шифрование защищает значение в столбце, если вы можете получить его в другом месте, что делает использование AES бессмысленным. Наконец, задайте вопрос: «Действительно ли ключ более безопасен, чем данные?» Я видел подобные схемы, в которых ключ был того же размера, что и данные (где size = "своего рода маленький") и был так же доступен, как и данные, которые он защищал. Да, это купит вам несколько часов, пока злоумышленник выяснит, что вы сделали на земле, но это не даст вам много для надежной безопасности.
Надеюсь, что это помогает и дает вам что-то пережевывать. Не зная вашей конкретной позиции, сложно адаптировать ответ. :)