データベースのデータをアプリケーションレベルで暗号化することに関連する質問があります。アプリケーションレベルの暗号化と鍵の更新
アプリケーションはデータベースに永続化するときにデータを暗号化し(たとえばAESを使用して)、データベースから取得したデータを復号化します。
暗号化キーを更新する技術はありますか?
たとえば、2年ごとに暗号化キーを更新するポリシーがある場合、古いキーでデータベース全体を復号化し、2年ごとに新しい暗号化キーで暗号化し直す必要がある場合。
このような問題を回避する技術はありますか?
これはプログラミングに直接関係しているのではなく、実行可能性の問題であるため、この質問を議論の対象外としています。 [crypto.se]はこのタイプの質問にはるかに適しています。 –