хранит данные в базе в зашифрованном виде, известно, что для шифрования/дешифровки используется механизм HSM, имеются все ключи и пароли инициализации. Вопрос, возможно ли на уровне БД/клиента получать расшифрованные данные через SQL запрос?
Если вендор железки не предоставил готового расширений под PostgreSQL, то разве что написать его вручную.
Эм... HSM - это, как бы, Hardware Security Module. Если оно в виде ПО, то это уже не HSM, идея HSM в том, что реальные ключи шифрования железку не покидают (те, что у вас на руках - это ключи, зашифрованные ключом самой железки).
да, спасибо, сорри, что ввёл в заблудение, есть обычный, по всей видимости rsa ключ и пароль от него, там возможно железное шифрование, но в моей конфигурации оно не используется. Возможно ли расшифровывать данные на ходу в рамках sql-запроса, и, желательно на стороне клиента?
Посмотрите, есть ли ваш алгоритм среди поддерживаемых в расширении pgcrypto, если нет - то есть ищите наличие его поддержки в одном из языков, поддерживаемых в хранимых функциях postgresql, это самый простой путь.
Обсуждают сегодня