![]() |
|
Модераторы: LSD |
![]()
|
|
| polosatij |
|
|||
|
Эксперт ![]() ![]() ![]() Профиль Группа: Завсегдатай Сообщений: 1143 Регистрация: 22.2.2004 Где: Stuttgart<-> ;Karlsruhe, Germany Репутация: нет Всего: 8 |
хотелось бы зашитить данные в базе косающиеся денег по возможности лучшим способом. тересна, как это сделать? есть пара вариантов, но хотелось бы чег-нибудь почитать на эту тему. никто линком не кинет?
пс: допустим данные из базы злоумышленник получил... |
|||
|
||||
| Gluttton |
|
|||
![]() Начинающий ![]() ![]() ![]() Профиль Группа: Завсегдатай Сообщений: 1170 Регистрация: 28.8.2008 Где: Феодосия Репутация: 10 Всего: 54 |
СУБД?
Например в Firebird что бы шифровать данные необходима реализовывать шифрацию/дешифрацию на стороне клиента, в БД хранить данные в зашифрованном состоянии. -------------------- Слава Україні! |
|||
|
||||
| jsa |
|
|||
![]() Опытный ![]() ![]() Профиль Группа: Участник Сообщений: 704 Регистрация: 19.1.2006 Где: Новосибирск Репутация: 1 Всего: 20 |
polosatij, все зависит от задач
в свое время я занимался подобными вопросами у меня был сервер по виндой 2003 на нем крутился firebird так же стояла специальная прога которая создавала виртуальный шифрованный диск, на котором лежал файл данных
имхо, лишний гемор и нагрузка на клиента, плюс сложная поддержка клиентского ПО Добавлено через 4 минуты и 45 секунд тогда уже суть вопроса сразу отпадает все методы - это предупреждение подобных ситуаций, если только не заморачиваться как говорит Gluttton, но там тоже куча проблем встанет - хотя бы доступ к этому самому ПО еще как один и вариантов - удаленный доступ по шифрованному каналу -------------------- Все мы, на перине с песней, строим небо на земле © Ю. Шевчук |
|||
|
||||
| polosatij |
|
|||
|
Эксперт ![]() ![]() ![]() Профиль Группа: Завсегдатай Сообщений: 1143 Регистрация: 22.2.2004 Где: Stuttgart<-> ;Karlsruhe, Germany Репутация: нет Всего: 8 |
jsa,
Gluttton, пасиба за ответы речь идёт о "простом" web приложении - клиенское ПО, это простой браузер. меня интересует не столько https, сколько тот факт, что злоумышленник может получить данные из базы. не хотелось бы ему отдавать их в чистом виде, ведь речь идёт о деньгах. каким образом лучше всего подойти к вопросу шифрования? |
|||
|
||||
| Gluttton |
|
|||
![]() Начинающий ![]() ![]() ![]() Профиль Группа: Завсегдатай Сообщений: 1170 Регистрация: 28.8.2008 Где: Феодосия Репутация: 10 Всего: 54 |
Я так полагаю, что используемая СУБД - это комерческая тайна
-------------------- Слава Україні! |
|||
|
||||
| polosatij |
|
|||
|
Эксперт ![]() ![]() ![]() Профиль Группа: Завсегдатай Сообщений: 1143 Регистрация: 22.2.2004 Где: Stuttgart<-> ;Karlsruhe, Germany Репутация: нет Всего: 8 |
||||
|
||||
| Gluttton |
|
|||
![]() Начинающий ![]() ![]() ![]() Профиль Группа: Завсегдатай Сообщений: 1170 Регистрация: 28.8.2008 Где: Феодосия Репутация: 10 Всего: 54 |
polosatij,
Очень ценная мысль... Если защита должна НЕ позволять открыть БД вне сервера в случае её физической кражы, то чем не вариант шифрование на стороне клиента (очень простенькое, например заменой)... Но в этом случае встает другой вопрос, что похищать БД вовсе и не нужно, а гораздо проще зайти через браузер на сервер и спокойно посмотреть данные... Что бы и это предотвратить (если это актуально), можно придумать историю с авторизацией и опять же таки реализовать её на стороне клиента... Если эта информация должна быть защищена от "зевак", то я думаю, что больше и не стоит заморачиваться, а если от налоговой -------------------- Слава Україні! |
|||
|
||||
| jsa |
|
|||
![]() Опытный ![]() ![]() Профиль Группа: Участник Сообщений: 704 Регистрация: 19.1.2006 Где: Новосибирск Репутация: 1 Всего: 20 |
прежде всего - ограниченный доступ - аутентификация, авторизация, шифрованный канал передачи данных от БД до сервера, шифрованные разделы с файлами БД и т.д. и т.п. здесь просто надо для начала определить какие узкие места могут быть в принципе, а потом уже думать какие методы применять -------------------- Все мы, на перине с песней, строим небо на земле © Ю. Шевчук |
|||
|
||||
| polosatij |
|
|||
|
Эксперт ![]() ![]() ![]() Профиль Группа: Завсегдатай Сообщений: 1143 Регистрация: 22.2.2004 Где: Stuttgart<-> ;Karlsruhe, Germany Репутация: нет Всего: 8 |
самое узкое место - это то, что сам администратор базы может читать данные, если они не в зашефрованном виде. администратор базы не должен иметь возможность раскрыть данные. их должен иметь "заведуйщий по деньгам" или же (не в полном виде) сам пользователь. |
|||
|
||||
| Akella |
|
|||
![]() Творец ![]() ![]() ![]() ![]() Профиль Группа: Модератор Сообщений: 18485 Регистрация: 14.5.2003 Где: Корусант Репутация: 3 Всего: 329 |
||||
|
||||
![]()
|
| Правила форума "Общие вопросы по базам данных" | |
|
|
Данный форум предназначен для обсуждения вопросов о базах данных не попадающих под тематику других форумов:
Данный форум не предназначен для:
Если вы не соблюдаете эти правила, не удивляйтесь потом не найдя свою тему/сообщение.
Полезные советы: Если Вам понравилась атмосфера форума, заходите к нам чаще! С уважением, LSD, Zloxa. |
| 0 Пользователей читают эту тему (0 Гостей и 0 Скрытых Пользователей) | |
| 0 Пользователей: | |
| « Предыдущая тема | СУБД, общие вопросы | Следующая тема » |
|
|
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности Powered by Invision Power Board(R) 1.3 © 2003 IPS, Inc. |