| От | Antonin Houska |
|---|---|
| Тема | Re: [HACKERS] WIP: Data at rest encryption |
| Дата | |
| Msg-id | 1248.1530086523@localhost обсуждение исходный текст |
| Ответ на | WIP: Data at rest encryption (Ants Aasma <ants.aasma@gmail.com>) |
| Ответы |
Re: [HACKERS] WIP: Data at rest encryption
"WIP: Data at rest encryption" patch and, 2 phase commit. |
| Список | pgsql-hackers |
Ants Aasma <ants.aasma@gmail.com> wrote: > Attached to this mail is a work in progress patch that adds an > extensible encryption mechanism. There are some loose ends left to tie > up, but the general concept and architecture is at a point where it's > ready for some feedback, fresh ideas and bikeshedding. Rebased patch is attached here, in case it helps to achieve (some of) the goals mentioned in the related thread [1]. Besides encrypting table and WAL pages, it encrypts the temporary files (buffile.c), data stored during logical decoding (reorderbuffer.c) and statistics temporary files (pgstat.c). Unlike the previous version, SLRU files (e.g. CLOG) are not encrypted (it does not seem critical and the encryption makes torn page write quite difficult to handle). Another difference is that we use the OpenSSL of the (tweaked) AES XTS cipher now. Binary upgrade from unencrypted to encrypted cluster is not implemented yet. [1] https://www.postgresql.org/message-id/031401d3f41d$5c70ed90$1552c8b0$@lab.ntt.co.jp -- Antonin Houska Cybertec Schönig & Schönig GmbH Gröhrmühlgasse 26, A-2700 Wiener Neustadt Web: https://www.cybertec-postgresql.com
В списке pgsql-hackers по дате отправления:
Сайт использует файлы cookie для корректной работы и повышения удобства. Нажимая кнопку «Принять» или продолжая пользоваться сайтом, вы соглашаетесь на их использование в соответствии с Политикой в отношении обработки cookie ООО «ППГ», в том числе на передачу данных из файлов cookie сторонним статистическим и рекламным службам. Вы можете управлять настройками cookie через параметры вашего браузера