Версия для печати темы
Нажмите сюда для просмотра этой темы в оригинальном формате
Форум программистов > Firebird, Interbase > Защита данных


Автор: Fomaa 20.8.2008, 15:40
Если к компьютеру, где установлен лежит БД есть свободный доступ, как защитить данные в файле БД?
можно ж просто скопировать и на другом компьютере открыть.

Автор: Akella 20.8.2008, 16:49
А нельзя ли писАть более по-русски?

На папку с файлом базы дай полные права пользователю SYSTEM, а остальных всех удали вообще. Тогда никто не сможет никаким файловым менеджером добраться до базы, чтобы скопировать её. Знаешь почему? Посмотри, от имени какого пользователя запущен сервер Firebird. smile 

Храни в базе шифрованные данные. Шифруй не всё, а только какую-то критическую информацию. Если это баз клиентов, то можно шифровтаь наименования и контактные данные, например. Если это база по недвижимости, то телефоны.

Используй псевдонимы, тогда никто не будет знать физического расположения базы.

с форума: SQL.RU
Цитата

Мне больше нравится ментовской метод. База защищается только от слива на сторону.
Например база по автомобилям ГАИ/ГИБДД
В некоторые таблицы базы данных вставляются некоторые записи. Например несуществующие автомобили. В каждое подразделение, куда ставится копия базы, левые авто - разные. Это так называемые электронные метки. Как только БД спёрли - она появляется на рынке. SysDBa покупает эту базу за смешные 100-1000 рублей. Ищет в ней этот левак и выясняет из какого подразделения произошёл слив информации. Далее у службы собственной безопасности начинается веселуха. Рядовые сотрудники знают о метках, поэтому не рискуют сливать. Может меток и нет, но слухи заставляют бояться. 

www.sql.ru/forum/actualthread.aspx?tid=88528



а ты что, расшариваешь папку с базой  smile  smile ??

Автор: jsa 21.8.2008, 05:04
Цитата(Akella @  20.8.2008,  21:49 Найти цитируемый пост)
На папку с файлом базы дай полные права пользователю SYSTEM, а остальных всех удали вообще. Тогда никто не сможет никаким файловым менеджером добраться до базы, чтобы скопировать её. Знаешь почему? Посмотри, от имени какого пользователя запущен сервер Firebird

а как насчет gbak, он будет работать в таком случае?

Добавлено через 1 минуту и 4 секунды
Цитата(Akella @  20.8.2008,  21:49 Найти цитируемый пост)
Храни в базе шифрованные данные

как шифровать: на уровне приложения или БД

Добавлено через 1 минуту и 16 секунд
???

Автор: Fomaa 21.8.2008, 13:44
получается сам FireBird не обеспечивает такой безопасности, надо выкручиваться

Автор: Akella 21.8.2008, 17:59
Цитата(jsa @  21.8.2008,  05:04 Найти цитируемый пост)
а как насчет gbak, он будет работать в таком случае?

Будет, он же работает через клиентсую библиотеку, которая в свою очередь работат сс сервером по TCP/IP, но никак не с базой. Поэтому сразу после установки сервера меняйте пароль для sysdba

Добавлено @ 18:02
Цитата(jsa @  21.8.2008,  05:04 Найти цитируемый пост)
как шифровать: на уровне приложения или БД

Как хочешь. Можешь написать UDF, данные брать из представлений с расшифровыванием, при записи можно в триггерах шифровать. Можно это всё на клиенте. Может даже лучше на клиенте и проще.

Автор: Akella 31.8.2008, 13:16
шифровать/дешифровать средставами клиента не рекомендую, столько "гемора"  smile 

Автор: Deniz 1.9.2008, 10:59
Если есть физический доступ к серверу, на котором лежит база, то защитить ее практически не возможно.
Даже обрезав права на папку с базой, можно выкрутить винт и на другом компе с соответствующими программами все прочитать.
Весь вопрос в том, насколько ценна информация в базе, и сколько прилагать усилий для ее защиты.
PS: вроде в новых версиях планируют сделать шифрование на уровне сервера.

Автор: Akella 2.9.2008, 20:30
Ой, ну это уже относится не конкретно к жарптице, так можно свинтить любую инфу/базу.

Powered by Invision Power Board (http://www.invisionboard.com)
© Invision Power Services (http://www.invisionpower.com)