2012-08-10 56 views
0

我目前正在写一个应用程序,我必须安全地存储一个人的税号(澳大利亚)。目前它以纯文本形式存储,仅显示用户的最后几位数字。税档号加密

什么是最好的加密存储号码?

或者,在数据库中存储税号文件时是否有最佳做法?

+2

合规性和规则信息可从ATO获取:http://www.oaic.gov.au/law/tax-file-numbers.html – 2012-08-10 03:13:04

回答

0

这取决于你需要的号码。理想情况下,如果你不需要显示数字,但只用于验证或识别,那么单向加密将是最好的(也许是散列)。这真的取决于你需要的号码。

+0

说实话,我不太确定,但我们仍然需要显示部分号码。似乎加密似乎毫无意义,但显然它必须尽可能安全地存储。 – Domness 2012-08-10 00:31:09

+0

将加密添加到您的应用程序将明显增加复杂性,但由于您的应用程序处理敏感数据,我认为这是一个不幸的必要性。 – Erik 2012-08-10 00:35:54

+0

@Domness如果您只需要最后几位数字,如果可能的话只存储最后几位数字。无论如何,只有合法需要在澳大利亚服用TFN的人才是金融机构和雇主。 – 2012-08-10 00:45:14