База данных, в которой хранится много информации о кредитных картах, является неизбежной частью системы, которую мы только что завершили. Однако я хочу обеспечить максимальную безопасность номеров карт, благодаря чему мы настраиваем механизм шифрования и дешифрования, но сами по себе не можем расшифровать любое данное число.
То, что мне нужно, это способ защитить эту информацию даже на уровне базы данных, чтобы никто не мог войти и создать файл номеров карт. Как другие преодолели эту проблему? Каков «стандартный» подход к этому?
Что касается использования данных, все ссылки являются частными и безопасными, и передача номера карты не осуществляется, за исключением случаев, когда создается запись, которая зашифрована, поэтому меня не беспокоит внешний интерфейс, а только серверная часть.
Ну, база данных ORACLE, поэтому у меня есть PL / SQL и Java для игры.