![]() |
|
|
![]()
|
|
| leeroy |
|
|||
|
Новичок Профиль Группа: Участник Сообщений: 6 Регистрация: 17.8.2007 Репутация: нет Всего: нет |
Здравствуйте.
Необходимо зашифровать всю БД на сайте. Хотелось бы использовать gnuPG, но не могу настроить под win. Не подскажите решение проблемы или альтернативу под WIN. Спасибо! |
|||
|
||||
| GiV |
|
|||
|
Шустрый ![]() Профиль Группа: Участник Сообщений: 137 Регистрация: 13.7.2006 Где: rus|53 Репутация: нет Всего: 9 |
Возможно имеет смысл шифровать не данные в БД, а сделать безопасное соединение?
http://mirror.mix.su/pub/mysql/doc/refman/...eate-certs.html Последний комментарий рассказывает по шагам как сделать общение с MySQL с SSL под Win |
|||
|
||||
| leeroy |
|
|||
|
Новичок Профиль Группа: Участник Сообщений: 6 Регистрация: 17.8.2007 Репутация: нет Всего: нет |
необходимо именно хранить зашифрованные данные, чтобы, если злоумышленники получили доступ к БД, не смогли ее прочитать. SSL этого, как я понимаю, не делает.
Это сообщение отредактировал(а) leeroy - 18.8.2007, 03:51 |
|||
|
||||
| Alexandr87 |
|
|||
![]() дыкий псых ![]() ![]() ![]() Профиль Группа: Завсегдатай Сообщений: 1459 Регистрация: 27.11.2004 Где: Алматы, Казахстан Репутация: 1 Всего: 39 |
Можно попробовать шифровать файловую систему, т.е. раздел на котором сисдит твоя база.
Как вариант можно посмотреть здесь. http://gentoo-wiki.com/SECURITY_dmcrypt оданко, следует понимать, что это дополнительные высокие вычислительные нагрузки. Это сообщение отредактировал(а) Alexandr87 - 20.8.2007, 09:52 |
|||
|
||||
| leeroy |
|
|||
|
Новичок Профиль Группа: Участник Сообщений: 6 Регистрация: 17.8.2007 Репутация: нет Всего: нет |
Alexandr87, я к тебе в асю стукнул...
Вот к примеру, сервис Mysql, запущенный под win32, не дает переименовать c:/program files/mysql/data допустим в c:/program files/mysql/data1. Как сам понимаеш, это необходимо при mount/unmount Scripts. Как с этим быть? Не запускать же и выключать сервис при каждом обращении к сайту? Или у Unix демона Mysql такого свойства нет? |
|||
|
||||
| Alexandr87 |
|
|||
![]() дыкий псых ![]() ![]() ![]() Профиль Группа: Завсегдатай Сообщений: 1459 Регистрация: 27.11.2004 Где: Алматы, Казахстан Репутация: 1 Всего: 39 |
как дела с windows обстоят сказать не могу, я вообще если честно удивлюсь, если это работает под win.
Под linux, вы можете таким образом монтировать целые директории. Нужно еще понимать и обозначить зачем вам нужно шифровать базу. Т.е. отчего конкретно вы хотите обезопасится. ЗЫ. Прошу извинить, только что внимательно перечитал первый пост, оказывается решение нужно под win Это сообщение отредактировал(а) Alexandr87 - 25.8.2007, 18:35 |
|||
|
||||
| leeroy |
|
|||
|
Новичок Профиль Группа: Участник Сообщений: 6 Регистрация: 17.8.2007 Репутация: нет Всего: нет |
Ты не понял сути проблемы. Перечитай еще раз, плз, предыдущий мой пост.
|
|||
|
||||
| Alexandr87 |
|
|||
![]() дыкий псых ![]() ![]() ![]() Профиль Группа: Завсегдатай Сообщений: 1459 Регистрация: 27.11.2004 Где: Алматы, Казахстан Репутация: 1 Всего: 39 |
Мда не заметил. Такой путь тогда не подходит. Подразумевалось, что если кто-то получит физический доступ к компьюетру - то он не сможет, украв жесткий диск, прочитать данные из базы. В данном случае, единственным выходом вижу - шифровать данные внутри скрипта и записывать их в базу уже в зашифрованным видом. Но, в этом случае, вы не сможете использовать в запросах, операторы типа Like *abc*, и тому подобные. Плюс, нужно определиться где хранить ключи шифрования. (для этого нужно более детально знать продукт) |
|||
|
||||
| leeroy |
|
|||
|
Новичок Профиль Группа: Участник Сообщений: 6 Регистрация: 17.8.2007 Репутация: нет Всего: нет |
Ок, подойдет любое шифрование без ключа, но быстрое и более или менее секьюрное?
Нужно также сделать взаимооднозначное шифрование типа bin2hex, чтобы можно было использовать Like. Идеи есть? Это сообщение отредактировал(а) leeroy - 29.8.2007, 05:59 |
|||
|
||||
| Alexandr87 |
|
|||
![]() дыкий псых ![]() ![]() ![]() Профиль Группа: Завсегдатай Сообщений: 1459 Регистрация: 27.11.2004 Где: Алматы, Казахстан Репутация: 1 Всего: 39 |
шифрование без ключа? В современном мире стойкость зашифрованного сообщение должна обеспечиваться лишь знанием ключа шифрования. Т.е. по любой необходим нормальный симметричный алгоритм типа ГОСТ28147, DES, AES. Испоьзовать Like не получиться.
Да и вообще нужно более детально рассматривать систему, чтобы понять где хранить ключи. Да и не предназначен мускуль для этого. |
|||
|
||||
![]()
|
| 0 Пользователей читают эту тему (0 Гостей и 0 Скрытых Пользователей) | |
| 0 Пользователей: | |
| « Предыдущая тема | Технологии защиты программного обеспечения | Следующая тема » |
|
|
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности Powered by Invision Power Board(R) 1.3 © 2003 IPS, Inc. |