| Версия для печати темы
Нажмите сюда для просмотра этой темы в оригинальном формате |
| Форум программистов > СУБД, общие вопросы > Защита данных в БД |
| Автор: max-anikin 25.11.2005, 15:18 |
| Довольно общий вопрос, но решил его добавить в БД. В двух словах: Вообщем необходимо сделать защиту данных в БД. Таким образом, чтобы в БД данные хранились в зашифрованном виде, а на клиенте данные расшифровывались и выводились пользователю. Шифрование данных производится с помощью алгоритма AES. Это уже сделано. Но осталась проблема: данный алгоритм шифрования требует наличия закрытого AES ключа на клиенте. Также желательно ввести возможность изменения ключа. На данный момент он просто зашит в клиент (exe). Вот как его безопасно передать с сервера на клиент и как его хранить я пока не знаю. Прошу совета. Желательно поподробнее. Надеюсь описал все более менее понятно. |
| Автор: LSD 25.11.2005, 16:34 | ||
Странная схема: если сервер защищен, то зачем в нем хранить зашифрованные данные, и тем более зачем хранить зашифрованные данные вместе с ключем который их расшифровывает. Если сервер не защищен, то ключ должен быть у пользователя (у каждого свой), и уж точно не в программе (потому что ее всегда можно декомпилировать). А для шифрации данных передаваемых между клиентом и сервером, есть другие средства. |
| Автор: YurikGL 19.12.2005, 23:08 | ||
Автору: Какая СУБД? Если типа Interbase то через UDF можно все что угодно сделать...
Вытаскиваем диск, копируем файл базы данных и, если структура базы простая, вытаскиваем данные легко и непринужденно.... |
| Автор: LSD 19.12.2005, 23:20 | ||
1. Под защитой, понимается и физическая защита тоже. 2. Существуют средсва позволяющие шифровать физический диск целиком, в том числе и аппаратные. |
| Автор: YurikGL 19.12.2005, 23:28 | ||
Это - материальные затраты... а даже простой алгоритм шифрования позволит избежать "шаловливых ручек". Другое дело, что не совсем понятно, зачем этот ключ передавать с сервера на клиент... тогда уж на клиенте надо шифровать и на клиенте же дешифровывать... |