DBサーバーの暗号鍵を管理するPHP用ライブラリ,メディアスティックが出荷
メディアスティックは,オープンソースのデータベースを運営している
ユーザーに向けて,データベース・サーバーに格納するデータを暗号化
して内部統制に役立てるためのライブラリ・ソフト「データジグソー for LAMP」を,
2007年5月25日に出荷した。PHP言語処理系に組み込んで利用する。
価格は,CPUあたり85万円で,年間保守料は20万円。
データジグソー for LAMPは,PHPで開発されたデータベース・アクセスを
ともなう業務アプリケーションにおいて,PHPスクリプトから利用可能な
データ暗号化/暗号鍵管理システムである。PHP言語処理系にプラグイン形式で
組み込んで利用する。接続先データベース・サーバーは限定されないが,
サポート対象はMySQLとPostgreSQLとなる。
鍵管理の詳細は以下の通り。データベース・サーバーに格納するデータを
行(RAW)単位,列(COLUMN)単位,要素(FIELD)単位で暗号化する。
暗号アルゴリズムはAESで,カギの長さは128ビット。データ暗号鍵は,
さらに暗号化して,別途用意したデータベース・サーバーに格納する。
データ暗号鍵の暗号化に使った鍵は,任意のファイル・システム上に
ファイルとして格納し,ファイルに含まれる文字列の一部となる。
こうした複数の隠ぺい過程を経ることで,より高いセキュリティを確保している。
http://itpro.nikkeibp.co.jp/article/NEWS/20070525/272401/?ST=security