Версия для печати темы
Нажмите сюда для просмотра этой темы в оригинальном формате
Форум программистов > Firebird, Interbase > Всё-таки проблема с безопасностью


Автор: tishaishii 16.11.2007, 17:23
Организация занимается добычей и реализацией информации.
Задача: не допустить копирования и перепродажи информации.

План такой: создание клиентской программы и поставка платных обновлений БД.

Проблема такая: покупатель получает БД голой и перепродаёт или отдаёт её другому потенциальному клиенту.

Всегда можно подключиться к БД как SYSDBA и выкачать всё в Excel, например.

После переустановки FB файл с пользователями обновляется и всё возвращается. Как этого чёртого SYSDBA выключить вообще?

Автор: Akella 16.11.2007, 18:01
Цитата(tishaishii @  16.11.2007,  17:23 Найти цитируемый пост)
Всегда можно подключиться к БД как SYSDBA 

бред!

Добавлено через 2 минуты и 34 секунды
1. а если я изменил пароль на сервере
2. а откуда ты знаешь расположение базы данных, её имя, таблицы, другие параметры, если я использую псевдонимы



Цитата(tishaishii @  16.11.2007,  17:23 Найти цитируемый пост)
После переустановки FB файл с пользователями обновляется и всё возвращается. Как этого чёртого SYSDBA выключить вообще? 

а какккккого чёрта к серверу базы данных такой важной информации имеет доступ кто угодно?

Добавлено через 5 минут и 59 секунд
если инфа такая важная то сервер в серверную, а ключ в охрану, комнату опечатать

Добавлено через 9 минут и 15 секунд
1. некоторую информацию можно шифровать прямо на клиенте и отправлять абракадабру в базу, нет не всю, а некоторую, какую-нибудь ключевую, если это база данных квартир агентства недвижимости, то можно шифровать только телефоны, т.к. без телефонов вся остальная инфа нафиг никому не нужна

2. можно написать пользовательскую библиотечку, использовать UDF. Даже после переустановки сервера эту UDF нужно ручками ставить в папку сервера, а эта UDF может быть только у админа.

Добавлено через 11 минут и 7 секунд
Цитата(tishaishii @  16.11.2007,  17:23 Найти цитируемый пост)
Проблема такая: покупатель получает БД голой и перепродаёт или отдаёт её другому потенциальному клиенту.

если тебе нужно исключить перепродажу другому потенциальному клиенту, то шифруй данные клиентом

Автор: tishaishii 16.11.2007, 18:39
То, что было написано в предыдущем посте после надписи 
Цитата
Добавлено через 9 минут и 15 секунд
, наверное, самое осмысленное.

Ещё раз повторяю. Пользователи не подключаются к центральной БД. Они получают (по почте, на диске и т.д.) файлы с обновлениями. Проблема - защитить данные от несанкционированного копирования и распространения.

Что-то шифрование ключевых данный занимает достаточно много времени. Проверено работе со многими пользователями. К стати, у клиента может оказаться драндулет такого года выпуска, что тогда ещё и его пробабушка не родилась. Не хочется обременять машину шифрованием. Но пока другого выхода не видно, а хочется увидить.

Powered by Invision Power Board (http://www.invisionboard.com)
© Invision Power Services (http://www.invisionpower.com)