Модераторы: LSD
  

Поиск:

Ответ в темуСоздание новой темы Создание опроса
> Security полей в базе данных + веб приложение 
:(
    Опции темы
polosatij
  Дата 10.2.2010, 15:51 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Эксперт
***


Профиль
Группа: Завсегдатай
Сообщений: 1143
Регистрация: 22.2.2004
Где: Stuttgart<-> ;Karlsruhe, Germany

Репутация: нет
Всего: 8




каким образом разрешается трабла с шифрованием данных в базе данных?


1. пользователь А может перевести деньги на счёт сайта для этого он ТОЛЬКО один раз задаёт данные, после чего они сохранены
2. пользователь Б хоть и получает данные пользователя А, но они зашифрованы. причём для пользователя Ц будет уже какой-то другой ключ нежели для А
3). Админ может получить данные каждого пользователя, т.к. могут возникнуть траблы на уровне "я забил данные, перевёл, а вы мне ничего не прислали". Нужно конкретно знать номера
4). Админ базы хоть и имеет всю базу, тока она зашифрована. А и Ц зашифрованы разными ключами.

Терь вопрос. как это осуществляется? Ключ - это пароль каждого пользователя, который хранится в базе в зашифрованном виде, но в сессии пользователя в каком-то другом виде, чтов он мог пользователь мог с ним работать? Так? Но пароль пользователя может измениться в любой момент -> что делать тогда с полями в базе?  smile 


--------------------
PM   Вверх
Severyanin
Дата 10.2.2010, 17:33 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Исследователь
**


Профиль
Группа: Участник
Сообщений: 554
Регистрация: 31.7.2007
Где: Россия, Омск

Репутация: нет
Всего: 9



Посмотрите здесь, здесь или здесь. ТЬам точно есть ответы на ваши вопросы


--------------------
"Звонким вереском скроются наши следы, и не вспомнят о них. Кто поверит нам, рыцарям павшей звезды из отвергнутых книг? Пусть в узоре времен ни стихов. ни имен, но напомнит забывшим их полуночный крик." Тэм Гринхилл
"Ужели суслик твоего коварства нагадит в плов доверья моего?". Л.Филатов 
PM MAIL WWW ICQ   Вверх
polosatij
  Дата 10.2.2010, 17:51 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Эксперт
***


Профиль
Группа: Завсегдатай
Сообщений: 1143
Регистрация: 22.2.2004
Где: Stuttgart<-> ;Karlsruhe, Germany

Репутация: нет
Всего: 8





пасиб за линки, тока в них нет ответа на вопрос :( где хранить ключи? в зашифрованном виде в сессии?

пс: речь идёт об обычном веб приложении


--------------------
PM   Вверх
Severyanin
Дата 10.2.2010, 18:18 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Исследователь
**


Профиль
Группа: Участник
Сообщений: 554
Регистрация: 31.7.2007
Где: Россия, Омск

Репутация: нет
Всего: 9



Да, обычно хранят в сесии


--------------------
"Звонким вереском скроются наши следы, и не вспомнят о них. Кто поверит нам, рыцарям павшей звезды из отвергнутых книг? Пусть в узоре времен ни стихов. ни имен, но напомнит забывшим их полуночный крик." Тэм Гринхилл
"Ужели суслик твоего коварства нагадит в плов доверья моего?". Л.Филатов 
PM MAIL WWW ICQ   Вверх
polosatij
Дата 10.2.2010, 18:21 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Эксперт
***


Профиль
Группа: Завсегдатай
Сообщений: 1143
Регистрация: 22.2.2004
Где: Stuttgart<-> ;Karlsruhe, Germany

Репутация: нет
Всего: 8



Цитата(Severyanin @  10.2.2010,  17:18 Найти цитируемый пост)
Да, обычно хранят в сесии 


а каким образом администратор сможет прочитать эти данные (например, востановить историю проблем с переводом денег)? public key пользователя зашифровывается через ключ модератора каким-то образом? как поступить с public key, который нельзя давать администратору базы, но нужно дать администратору денежных вопросов?  smile 


--------------------
PM   Вверх
Severyanin
Дата 11.2.2010, 06:55 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Исследователь
**


Профиль
Группа: Участник
Сообщений: 554
Регистрация: 31.7.2007
Где: Россия, Омск

Репутация: нет
Всего: 9



Для этого можно сделать несложный обратимый алгоритм. И при входе в систему человека, который заведует деньгами, брать из базы ключи и расшифровывать их. А админ базы будет видеть их в зашифрованном виде в таблицах. Более точное решение можешь получить только ты сам, исходя из дополнтельных условий, пльзователей и т д, которые мы тут не знаем). Основные принципы есть, а для точного описания не хватает информации


--------------------
"Звонким вереском скроются наши следы, и не вспомнят о них. Кто поверит нам, рыцарям павшей звезды из отвергнутых книг? Пусть в узоре времен ни стихов. ни имен, но напомнит забывшим их полуночный крик." Тэм Гринхилл
"Ужели суслик твоего коварства нагадит в плов доверья моего?". Л.Филатов 
PM MAIL WWW ICQ   Вверх
  
Ответ в темуСоздание новой темы Создание опроса
Правила форума "Общие вопросы по базам данных"
LSD
Zloxa

Данный форум предназначен для обсуждения вопросов о базах данных не попадающих под тематику других форумов:

  • вопросам по СУБД для которых нет отдельных подфорумов
  • вопросам которые затрагивают несколько разных СУБД (например проблема выбора)
  • инструменты для работы с СУБД
  • вопросы проектирования БД
  • теоретически вопросы о СУБД

Данный форум не предназначен для:

  • вопросов о поиске разлиных БД (если не понимаете чем БД отличается от СУБД то: а) вам не сюда; б) Google в помощь)
  • обсуждения проблем с доступом к СУБД из различных ЯП (для этого есть соответсвующие форумы по каждому ЯП)
  • обсуждения проблем с написание SQL запросов, для этого есть форум Составление SQL-запросов
  • просьб о написании курсовой, реферата и т.п., для этого есть Центр помощи или фриланс биржа
  • объявлений о найме специалистов, для этого есть раздел Объявления о найме специалистов

Если вы не соблюдаете эти правила, не удивляйтесь потом не найдя свою тему/сообщение. ;)


Полезные советы:

При написании сообщения постарайтесь дать теме максимально понятное название. В теме максимально подробно опишите проблему. Если применимо укажите: название базы данных и версии (MySQL 4.1, MS SQL Server 2000 и т.п.); используемых язык программирования; способа доступа (ADO, BDE и т.д.); сообщения об ошибках.

Для вставки кода используйте теги [code=sql] [/code].

Литературу по базам данных можно поискать здесь.

Действия модераторов можно обсудить здесь.


Если Вам понравилась атмосфера форума, заходите к нам чаще! С уважением, LSD, Zloxa.

 
0 Пользователей читают эту тему (0 Гостей и 0 Скрытых Пользователей)
0 Пользователей:
« Предыдущая тема | СУБД, общие вопросы | Следующая тема »


 




[ Время генерации скрипта: 0.0434 ]   [ Использовано запросов: 22 ]   [ GZIP включён ]


Реклама на сайте     Информационное спонсорство

 
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности     Powered by Invision Power Board(R) 1.3 © 2003  IPS, Inc.