Модераторы: LSD
  

Поиск:

Ответ в темуСоздание новой темы Создание опроса
> Криптование данных в Oracle9i 
:(
    Опции темы
m@kxus
  Дата 22.3.2003, 00:38 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Шустрый
*


Профиль
Группа: Участник
Сообщений: 110
Регистрация: 20.2.2003
Где: Estonia

Репутация: нет
Всего: 2



Имеет ли Oracle PL/SQL возможности для шифрования данных (например, строк) с последующей дешифрацией?
Если нет, то посоветуйте какой-нибудь вариант. На данный момент применяю простейший способ замены одних символов другими - глупо, но работает.

Кстати, может быть, у кого-нибудь завалялся Java-класс, способный криптовать/декриптовать данные по более-менее надёжному алгоритму?

Жду помощи.
PM MAIL WWW ICQ AOL YIM MSN   Вверх
simanyay
Дата 22.3.2003, 23:58 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Антон Ковалёв
****


Профиль
Группа: Участник
Сообщений: 2053
Регистрация: 22.8.2002

Репутация: нет
Всего: 36



Можно узнать конечную цель, просто для шифрования таблиц у Oracle 9i встроенные методы


--------------------
«It's better to be a pirate than to join the Navy» — Steve Jobs.
PM MAIL WWW   Вверх
m@kxus
Дата 24.3.2003, 21:45 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Шустрый
*


Профиль
Группа: Участник
Сообщений: 110
Регистрация: 20.2.2003
Где: Estonia

Репутация: нет
Всего: 2



Конечная цель - отправлять на клиент некие шифрованые данные.
PM MAIL WWW ICQ AOL YIM MSN   Вверх
simanyay
Дата 24.3.2003, 23:57 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Антон Ковалёв
****


Профиль
Группа: Участник
Сообщений: 2053
Регистрация: 22.8.2002

Репутация: нет
Всего: 36



Тут уже надо писать ка клиентском приложении. Вряд ли Оракл сам сможет.


--------------------
«It's better to be a pirate than to join the Navy» — Steve Jobs.
PM MAIL WWW   Вверх
m@kxus
Дата 25.3.2003, 18:19 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Шустрый
*


Профиль
Группа: Участник
Сообщений: 110
Регистрация: 20.2.2003
Где: Estonia

Репутация: нет
Всего: 2



В том всё и дело, что не доверяю я пользователю. То есть, криптование должно проходить на сервере.
Сейчас это - простая замена символов. Хочется что-нибудь посерьёзнее.
PM MAIL WWW ICQ AOL YIM MSN   Вверх
simanyay
Дата 26.3.2003, 22:42 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Антон Ковалёв
****


Профиль
Группа: Участник
Сообщений: 2053
Регистрация: 22.8.2002

Репутация: нет
Всего: 36



Ты на чём пишешь?


--------------------
«It's better to be a pirate than to join the Navy» — Steve Jobs.
PM MAIL WWW   Вверх
m@kxus
Дата 27.3.2003, 03:04 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Шустрый
*


Профиль
Группа: Участник
Сообщений: 110
Регистрация: 20.2.2003
Где: Estonia

Репутация: нет
Всего: 2



Пишу на PL/SQL. Но, подключение Java в Oracle - не проблема.
PM MAIL WWW ICQ AOL YIM MSN   Вверх
simanyay
Дата 28.3.2003, 01:57 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Антон Ковалёв
****


Профиль
Группа: Участник
Сообщений: 2053
Регистрация: 22.8.2002

Репутация: нет
Всего: 36



Ну тогда:
Выбираешь алгоритм шифрования (Можешь создать топик на эту тему)
Пишешь курсор, который срабатывает перед отправкой данных и после приёма (расшифровка поступивших данных)
Будут проблемы с реализацией пиши - вместе разбирёмся.


--------------------
«It's better to be a pirate than to join the Navy» — Steve Jobs.
PM MAIL WWW   Вверх
AntonSaburov
Дата 28.3.2003, 23:35 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Штурман
****


Профиль
Группа: Модератор
Сообщений: 5658
Регистрация: 2.7.2002
Где: Санкт-Петербург

Репутация: 1
Всего: 118



Вообще-то использовать можно и несколько иное решение.

У нас был такой вариант - было две машины.
На одной стоял SSL-сервер, на другой - SSL-клиент
Если не знаете, что такое SSL - Security Socket Layer
На одну ходили клиенты-пользователи, SSL-клиент все шифровал и отправлял на SSL-сервер, который дешифровал и отправлял запрос уже по TCP на SQL.
А обратно точно так же. С SQL на SSL-сервер, там шифруем, потом на SSL-клиента, там дешифруем и потом на конечную машину пользователю.

А заставлять ORACLE заниматься криптованием, IMHO, это уже слишком.

PM MAIL WWW ICQ   Вверх
simanyay
Дата 29.3.2003, 22:08 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Антон Ковалёв
****


Профиль
Группа: Участник
Сообщений: 2053
Регистрация: 22.8.2002

Репутация: нет
Всего: 36



Но в таком случае надо писать клиентское приложения, типа "шифратор/дешифратор", а как ая понял надо этого избежать. К тому же данные по TCP протоколу, можно выловить. Я тоже считаю, что надо писать отдельное приложение.


--------------------
«It's better to be a pirate than to join the Navy» — Steve Jobs.
PM MAIL WWW   Вверх
AntonSaburov
Дата 29.3.2003, 23:32 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Штурман
****


Профиль
Группа: Модератор
Сообщений: 5658
Регистрация: 2.7.2002
Где: Санкт-Петербург

Репутация: 1
Всего: 118



Цитата
Но в таком случае надо писать клиентское приложения, типа "шифратор/дешифратор", а как ая понял надо этого избежать. К тому же данные по TCP протоколу, можно выловить


Писание шифратора/дешифратора избежать как уже всем понятно нельзя biggrin.gif

А TCP - я не понял, чот значит выловить ?
Данные идут уже зашифрованные. Если ключ криптования нормальной длины, то пока расшифруешь - не один год пройдет biggrin.gif

Здесь как раз и важен вопрос - когда надо начинать данные криптовать и когда их надо раскриптовать.
У нас данные криптовались на выходе из корпоративной сети и через Интеренет шли криптованными. Кто угодно мог этот траффик смотреть - только смысл. А на входе в другую сеть данные декриптовались.

Вообще вопрос защиты крайне сложный и важный. Потому подходить надо в комплексе всей политики безопасности на предприятии.

PM MAIL WWW ICQ   Вверх
simanyay
Дата 30.3.2003, 18:50 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Антон Ковалёв
****


Профиль
Группа: Участник
Сообщений: 2053
Регистрация: 22.8.2002

Репутация: нет
Всего: 36



Вот именно, что внутри сети данные, как я понял, идут незашифрованные. А в локалке выловить данные достаточно легко. И получается, что на уровне локальной сети конфединциальность данных падает. А это уже плохо.


--------------------
«It's better to be a pirate than to join the Navy» — Steve Jobs.
PM MAIL WWW   Вверх
AntonSaburov
Дата 31.3.2003, 18:41 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Штурман
****


Профиль
Группа: Модератор
Сообщений: 5658
Регистрация: 2.7.2002
Где: Санкт-Петербург

Репутация: 1
Всего: 118



Цитата
Вот именно, что внутри сети данные, как я понял, идут незашифрованные. А в локалке выловить данные достаточно легко. И получается, что на уровне локальной сети конфединциальность данных падает. А это уже плохо.


Если тайну знают двое, то это уже не тайна. Все равно пользователи SQL получают эту информацию. Если все пользователи в локальной сети имеют доступ к информации из SQL - то что там шифровать ? А если не все - то тогда и не надо в сеть пускать таких.
Выделяй отдельную подсеть, в которой и будут работать пользователи SQL-сервера.
И защищай такую сеть через фаервол или просто отключай от всех.
PM MAIL WWW ICQ   Вверх
simanyay
Дата 9.4.2003, 10:51 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Антон Ковалёв
****


Профиль
Группа: Участник
Сообщений: 2053
Регистрация: 22.8.2002

Репутация: нет
Всего: 36



Согласен


--------------------
«It's better to be a pirate than to join the Navy» — Steve Jobs.
PM MAIL WWW   Вверх
  
Ответ в темуСоздание новой темы Создание опроса
Правила форума "Oracle"
Zloxa
LSD

Данный раздел предназначен для обсуждения проблем с Oracle Database, другие продукты Oracle здесь не обсуждаются. Просьба при создании темы, придерживаться следующих правил:

  • при создании темы давайте ей осмысленное название, описывающее суть проблемы
  • указывайте используемую версию базы, способ соединения и язык программирования
  • при ошибках обязательно приводите код ошибки и сообщение сервера
  • приводите код в котором возникла ошибка, по возможности дайте тестовый пример демонстрирующий ошибку
  • при вставке кода используйте соответсвующие теги: [code=sql] [/code] для подсветки SQL и PL/SQL кода, [code=java] [/code] - для Java, и т.д.

  • документация по Oracle: 9i, 10g, 11g
  • книги по Oracle можно поискать здесь
  • действия модераторов можно обсудить здесь

Если Вам понравилась атмосфера форума, заходите к нам чаще! С уважением, Zloxa, LSD.

 
0 Пользователей читают эту тему (0 Гостей и 0 Скрытых Пользователей)
0 Пользователей:
« Предыдущая тема | Oracle | Следующая тема »


 




[ Время генерации скрипта: 0.0583 ]   [ Использовано запросов: 22 ]   [ GZIP включён ]


Реклама на сайте     Информационное спонсорство

 
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности     Powered by Invision Power Board(R) 1.3 © 2003  IPS, Inc.