Op de site van ons bedrijf worden persoonsgegevens op geslagen in een database. Dit zijn bijvoorbeeld contactgegevens van mensen die een formulier invullen. Om de beveiliging aan te scherpen is alles recent onder de loep genomen. Ik ben bij de inrichting nooit betrokken geweest maar nu wel en ben het nodige aan het doornemen over hoe alles nu in elkaar zit. Het opslaan wordt al tot een minimum beperkt net als de periode waarin dit opgeslagen blijft.
Gegevens in de database worden nu wel versleuteld maar er wordt nergens specifiek gemeld hoe, behalve dat dit met Blowfish gebeurt. Ik vraag me af wat voor het versleutelen van persoonsgegevens de minimum eisen zijn. Is Bowfish daar goed genoeg voor? Ik lees enerzijds dat Blowfish nog wel voldoet, aan de andere kant lees ik dat de 64-bit block size achterhaald is en zelfs de bedenker zegt "Blowfish users are encouraged by Bruce Schneier, Blowfish's creator, to use the more modern and computationally efficient alternative Twofish.".
Is bv AES een beter alternatief of voldoet Blowfish nog?
Gegevens in de database worden nu wel versleuteld maar er wordt nergens specifiek gemeld hoe, behalve dat dit met Blowfish gebeurt. Ik vraag me af wat voor het versleutelen van persoonsgegevens de minimum eisen zijn. Is Bowfish daar goed genoeg voor? Ik lees enerzijds dat Blowfish nog wel voldoet, aan de andere kant lees ik dat de 64-bit block size achterhaald is en zelfs de bedenker zegt "Blowfish users are encouraged by Bruce Schneier, Blowfish's creator, to use the more modern and computationally efficient alternative Twofish.".
Is bv AES een beter alternatief of voldoet Blowfish nog?