Поиск:

Ответ в темуСоздание новой темы Создание опроса
> шифрование БД Mysql, шифрование БД Mysql 
:(
    Опции темы
leeroy
Дата 17.8.2007, 11:47 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Новичок



Профиль
Группа: Участник
Сообщений: 6
Регистрация: 17.8.2007

Репутация: нет
Всего: нет



Здравствуйте.

Необходимо зашифровать всю БД на сайте.

Хотелось бы использовать gnuPG, но не могу настроить под win. Не подскажите решение проблемы или альтернативу под WIN.

Спасибо!
PM MAIL   Вверх
GiV
Дата 17.8.2007, 19:00 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Шустрый
*


Профиль
Группа: Участник
Сообщений: 137
Регистрация: 13.7.2006
Где: rus|53

Репутация: нет
Всего: 9



Возможно имеет смысл шифровать не данные в БД, а сделать безопасное соединение?

http://mirror.mix.su/pub/mysql/doc/refman/...eate-certs.html

Последний комментарий рассказывает по шагам как сделать общение с MySQL с SSL под Win
PM MAIL WWW ICQ   Вверх
leeroy
Дата 18.8.2007, 03:47 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Новичок



Профиль
Группа: Участник
Сообщений: 6
Регистрация: 17.8.2007

Репутация: нет
Всего: нет



необходимо именно хранить зашифрованные данные, чтобы, если злоумышленники получили доступ к БД, не смогли ее прочитать. SSL этого, как я понимаю, не делает.

Это сообщение отредактировал(а) leeroy - 18.8.2007, 03:51
PM MAIL   Вверх
Alexandr87
Дата 20.8.2007, 09:52 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


дыкий псых
***


Профиль
Группа: Завсегдатай
Сообщений: 1459
Регистрация: 27.11.2004
Где: Алматы, Казахстан

Репутация: 1
Всего: 39



Можно попробовать шифровать файловую систему, т.е. раздел на котором сисдит твоя база.
Как вариант можно посмотреть здесь.
http://gentoo-wiki.com/SECURITY_dmcrypt

оданко, следует понимать, что это дополнительные высокие вычислительные нагрузки.

Это сообщение отредактировал(а) Alexandr87 - 20.8.2007, 09:52
PM Jabber   Вверх
leeroy
Дата 24.8.2007, 15:01 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Новичок



Профиль
Группа: Участник
Сообщений: 6
Регистрация: 17.8.2007

Репутация: нет
Всего: нет



Alexandr87, я к тебе в асю стукнул...

Вот к примеру, сервис Mysql, запущенный под win32, не дает переименовать c:/program files/mysql/data допустим в c:/program files/mysql/data1. Как сам понимаеш, это необходимо при mount/unmount Scripts.

Как с этим быть? Не запускать же и выключать сервис при каждом обращении к сайту? Или у Unix демона Mysql такого свойства нет? 
PM MAIL   Вверх
Alexandr87
Дата 25.8.2007, 18:27 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


дыкий псых
***


Профиль
Группа: Завсегдатай
Сообщений: 1459
Регистрация: 27.11.2004
Где: Алматы, Казахстан

Репутация: 1
Всего: 39



как дела с windows обстоят сказать не могу, я вообще если честно удивлюсь, если это работает под win.

Под linux, вы можете таким образом монтировать целые директории.

Нужно еще понимать и обозначить зачем вам нужно шифровать базу. Т.е. отчего конкретно вы хотите обезопасится.

ЗЫ. Прошу извинить, только что внимательно перечитал первый пост, оказывается решение нужно под win

Это сообщение отредактировал(а) Alexandr87 - 25.8.2007, 18:35
PM Jabber   Вверх
leeroy
Дата 26.8.2007, 15:58 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Новичок



Профиль
Группа: Участник
Сообщений: 6
Регистрация: 17.8.2007

Репутация: нет
Всего: нет



Ты не понял сути проблемы. Перечитай еще раз, плз, предыдущий мой пост.
PM MAIL   Вверх
Alexandr87
Дата 27.8.2007, 06:19 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


дыкий псых
***


Профиль
Группа: Завсегдатай
Сообщений: 1459
Регистрация: 27.11.2004
Где: Алматы, Казахстан

Репутация: 1
Всего: 39





Цитата(leeroy @  24.8.2007,  18:01 Найти цитируемый пост)
Как с этим быть? Не запускать же и выключать сервис при каждом обращении к сайту? Или у Unix демона Mysql такого свойства нет?  


Мда не заметил.

Такой путь тогда не подходит. Подразумевалось, что если кто-то получит физический доступ к компьюетру - то он не сможет, украв жесткий диск, прочитать данные из базы.

В данном случае, единственным выходом вижу - шифровать данные внутри скрипта и записывать их в базу уже в зашифрованным видом. Но, в этом случае, вы не сможете использовать в запросах, операторы типа Like *abc*, и тому подобные. Плюс, нужно определиться где хранить ключи шифрования. (для этого нужно более детально знать продукт)
PM Jabber   Вверх
leeroy
Дата 29.8.2007, 05:58 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Новичок



Профиль
Группа: Участник
Сообщений: 6
Регистрация: 17.8.2007

Репутация: нет
Всего: нет



Ок, подойдет любое шифрование без ключа, но быстрое и более или менее секьюрное?

Нужно также сделать взаимооднозначное шифрование типа bin2hex, чтобы можно было использовать Like.

Идеи есть?

Это сообщение отредактировал(а) leeroy - 29.8.2007, 05:59
PM MAIL   Вверх
Alexandr87
Дата 29.8.2007, 06:41 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


дыкий псых
***


Профиль
Группа: Завсегдатай
Сообщений: 1459
Регистрация: 27.11.2004
Где: Алматы, Казахстан

Репутация: 1
Всего: 39



шифрование без ключа? В современном мире стойкость зашифрованного сообщение должна обеспечиваться лишь знанием ключа шифрования. Т.е. по любой необходим нормальный симметричный алгоритм типа ГОСТ28147, DES, AES. Испоьзовать Like не получиться.

Да и вообще нужно более детально рассматривать систему, чтобы понять где хранить ключи. Да и не предназначен мускуль для этого.
PM Jabber   Вверх
  
Ответ в темуСоздание новой темы Создание опроса
0 Пользователей читают эту тему (0 Гостей и 0 Скрытых Пользователей)
0 Пользователей:
« Предыдущая тема | Технологии защиты программного обеспечения | Следующая тема »


 




[ Время генерации скрипта: 0.0463 ]   [ Использовано запросов: 22 ]   [ GZIP включён ]


Реклама на сайте     Информационное спонсорство

 
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности     Powered by Invision Power Board(R) 1.3 © 2003  IPS, Inc.