Традиционный механизм защиты пользовательских данных на сервере сводится к шифрованию получаемой информации (как правило, через браузер) перед ее сохранением на жестком диске сервера. Но при каждом акте запроса к данным пользователя, сервер инициирует открытие этого файла, его расшифровку и пересылку требуемой информации в незашифрованном виде. Слабость этого метода состоит в том, что получив контроль над сервером, взломщик может расшифровать все хранящиеся на нем пользовательские данные.
Далее…