![]() |
|
Модераторы: LSD |
![]()
|
|
| m@kxus |
|
|||
![]() Шустрый ![]() Профиль Группа: Участник Сообщений: 110 Регистрация: 20.2.2003 Где: Estonia Репутация: нет Всего: 2 |
Имеет ли Oracle PL/SQL возможности для шифрования данных (например, строк) с последующей дешифрацией?
Если нет, то посоветуйте какой-нибудь вариант. На данный момент применяю простейший способ замены одних символов другими - глупо, но работает. Кстати, может быть, у кого-нибудь завалялся Java-класс, способный криптовать/декриптовать данные по более-менее надёжному алгоритму? Жду помощи. |
|||
|
||||
| simanyay |
|
|||
![]() Антон Ковалёв ![]() ![]() ![]() ![]() Профиль Группа: Участник Сообщений: 2053 Регистрация: 22.8.2002 Репутация: нет Всего: 36 |
Можно узнать конечную цель, просто для шифрования таблиц у Oracle 9i встроенные методы
-------------------- «It's better to be a pirate than to join the Navy» — Steve Jobs. |
|||
|
||||
| m@kxus |
|
|||
![]() Шустрый ![]() Профиль Группа: Участник Сообщений: 110 Регистрация: 20.2.2003 Где: Estonia Репутация: нет Всего: 2 |
Конечная цель - отправлять на клиент некие шифрованые данные.
|
|||
|
||||
| simanyay |
|
|||
![]() Антон Ковалёв ![]() ![]() ![]() ![]() Профиль Группа: Участник Сообщений: 2053 Регистрация: 22.8.2002 Репутация: нет Всего: 36 |
Тут уже надо писать ка клиентском приложении. Вряд ли Оракл сам сможет.
-------------------- «It's better to be a pirate than to join the Navy» — Steve Jobs. |
|||
|
||||
| m@kxus |
|
|||
![]() Шустрый ![]() Профиль Группа: Участник Сообщений: 110 Регистрация: 20.2.2003 Где: Estonia Репутация: нет Всего: 2 |
В том всё и дело, что не доверяю я пользователю. То есть, криптование должно проходить на сервере.
Сейчас это - простая замена символов. Хочется что-нибудь посерьёзнее. |
|||
|
||||
| simanyay |
|
|||
![]() Антон Ковалёв ![]() ![]() ![]() ![]() Профиль Группа: Участник Сообщений: 2053 Регистрация: 22.8.2002 Репутация: нет Всего: 36 |
Ты на чём пишешь?
-------------------- «It's better to be a pirate than to join the Navy» — Steve Jobs. |
|||
|
||||
| m@kxus |
|
|||
![]() Шустрый ![]() Профиль Группа: Участник Сообщений: 110 Регистрация: 20.2.2003 Где: Estonia Репутация: нет Всего: 2 |
Пишу на PL/SQL. Но, подключение Java в Oracle - не проблема.
|
|||
|
||||
| simanyay |
|
|||
![]() Антон Ковалёв ![]() ![]() ![]() ![]() Профиль Группа: Участник Сообщений: 2053 Регистрация: 22.8.2002 Репутация: нет Всего: 36 |
Ну тогда:
Выбираешь алгоритм шифрования (Можешь создать топик на эту тему) Пишешь курсор, который срабатывает перед отправкой данных и после приёма (расшифровка поступивших данных) Будут проблемы с реализацией пиши - вместе разбирёмся. -------------------- «It's better to be a pirate than to join the Navy» — Steve Jobs. |
|||
|
||||
| AntonSaburov |
|
|||
![]() Штурман ![]() ![]() ![]() ![]() Профиль Группа: Модератор Сообщений: 5658 Регистрация: 2.7.2002 Где: Санкт-Петербург Репутация: 1 Всего: 118 |
Вообще-то использовать можно и несколько иное решение.
У нас был такой вариант - было две машины. На одной стоял SSL-сервер, на другой - SSL-клиент Если не знаете, что такое SSL - Security Socket Layer На одну ходили клиенты-пользователи, SSL-клиент все шифровал и отправлял на SSL-сервер, который дешифровал и отправлял запрос уже по TCP на SQL. А обратно точно так же. С SQL на SSL-сервер, там шифруем, потом на SSL-клиента, там дешифруем и потом на конечную машину пользователю. А заставлять ORACLE заниматься криптованием, IMHO, это уже слишком. |
|||
|
||||
| simanyay |
|
|||
![]() Антон Ковалёв ![]() ![]() ![]() ![]() Профиль Группа: Участник Сообщений: 2053 Регистрация: 22.8.2002 Репутация: нет Всего: 36 |
Но в таком случае надо писать клиентское приложения, типа "шифратор/дешифратор", а как ая понял надо этого избежать. К тому же данные по TCP протоколу, можно выловить. Я тоже считаю, что надо писать отдельное приложение.
-------------------- «It's better to be a pirate than to join the Navy» — Steve Jobs. |
|||
|
||||
| AntonSaburov |
|
|||
![]() Штурман ![]() ![]() ![]() ![]() Профиль Группа: Модератор Сообщений: 5658 Регистрация: 2.7.2002 Где: Санкт-Петербург Репутация: 1 Всего: 118 |
Писание шифратора/дешифратора избежать как уже всем понятно нельзя А TCP - я не понял, чот значит выловить ? Данные идут уже зашифрованные. Если ключ криптования нормальной длины, то пока расшифруешь - не один год пройдет Здесь как раз и важен вопрос - когда надо начинать данные криптовать и когда их надо раскриптовать. У нас данные криптовались на выходе из корпоративной сети и через Интеренет шли криптованными. Кто угодно мог этот траффик смотреть - только смысл. А на входе в другую сеть данные декриптовались. Вообще вопрос защиты крайне сложный и важный. Потому подходить надо в комплексе всей политики безопасности на предприятии. |
|||
|
||||
| simanyay |
|
|||
![]() Антон Ковалёв ![]() ![]() ![]() ![]() Профиль Группа: Участник Сообщений: 2053 Регистрация: 22.8.2002 Репутация: нет Всего: 36 |
Вот именно, что внутри сети данные, как я понял, идут незашифрованные. А в локалке выловить данные достаточно легко. И получается, что на уровне локальной сети конфединциальность данных падает. А это уже плохо.
-------------------- «It's better to be a pirate than to join the Navy» — Steve Jobs. |
|||
|
||||
| AntonSaburov |
|
|||
![]() Штурман ![]() ![]() ![]() ![]() Профиль Группа: Модератор Сообщений: 5658 Регистрация: 2.7.2002 Где: Санкт-Петербург Репутация: 1 Всего: 118 |
Если тайну знают двое, то это уже не тайна. Все равно пользователи SQL получают эту информацию. Если все пользователи в локальной сети имеют доступ к информации из SQL - то что там шифровать ? А если не все - то тогда и не надо в сеть пускать таких. Выделяй отдельную подсеть, в которой и будут работать пользователи SQL-сервера. И защищай такую сеть через фаервол или просто отключай от всех. |
|||
|
||||
| simanyay |
|
|||
![]() Антон Ковалёв ![]() ![]() ![]() ![]() Профиль Группа: Участник Сообщений: 2053 Регистрация: 22.8.2002 Репутация: нет Всего: 36 |
Согласен
-------------------- «It's better to be a pirate than to join the Navy» — Steve Jobs. |
|||
|
||||
![]()
|
| Правила форума "Oracle" | |
|
|
Данный раздел предназначен для обсуждения проблем с Oracle Database, другие продукты Oracle здесь не обсуждаются. Просьба при создании темы, придерживаться следующих правил:
Если Вам понравилась атмосфера форума, заходите к нам чаще! С уважением, Zloxa, LSD. |
| 0 Пользователей читают эту тему (0 Гостей и 0 Скрытых Пользователей) | |
| 0 Пользователей: | |
| « Предыдущая тема | Oracle | Следующая тема » |
|
|
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности Powered by Invision Power Board(R) 1.3 © 2003 IPS, Inc. |