|
|
|
Чем грозит требование заказчика по Криптографировании?
|
|||
|---|---|---|---|
|
#18+
Чем грозит требование заказчика по Криптографировании ВСЕХ текстовых данных в БД? ============================ ОНО думает, что есть волшебная галка (как в OS) - хранить текстовые поля в зашифрованном виде (боится украдут). ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 30.11.2006, 14:47 |
|
||
|
Чем грозит требование заказчика по Криптографировании?
|
|||
|---|---|---|---|
|
#18+
можете ко всем данным применять XOR 1, а потом расшифровывать тоже с помощью XOR 1. Формально - это криптография. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 30.11.2006, 14:54 |
|
||
|
Чем грозит требование заказчика по Криптографировании?
|
|||
|---|---|---|---|
|
#18+
Есть 2 другие волшебные галочки... Первая - шифровать протокол Вторая - отобрать права на доступ к серверу "у всех". Для шифрования данных внутри базы нужно, чтобы ее аналитик и проектировщик разбирались хоть как-то в вопросах криптографии. А если говорить "в общем", то зашифровать реально только ту информацию, которая должна быть доступна одному-двум СТРОГО определенным людям. Причем ОСТАЛЬНЫМ (включая программиста, директора и сисадмина) она не будет доступна НИКОГДА и НИКАК. Только в виде зашифрованного потока. Все остальное - деццкий сад. Кстати, спросите заказчика "для начала", что он подразумевает под "зашифровано"? :) Кто конкретно должен видеть и в каких случаях, а кто - нет. И решайте уже эту задачу, а не абстрактное желание "Зашифровать все нифик". ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 30.11.2006, 14:55 |
|
||
|
Чем грозит требование заказчика по Криптографировании?
|
|||
|---|---|---|---|
|
#18+
[quot Q]Чем грозит требование заказчика по Криптографировании ВСЕХ текстовых данных в БД? [quot] уменьшением производительности ))) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 30.11.2006, 14:58 |
|
||
|
Чем грозит требование заказчика по Криптографировании?
|
|||
|---|---|---|---|
|
#18+
Поделюсь собственным опытом: Есть предприятие моей конторой обслуживаемое: нихера не налажено производство - денег дохера а управлять ими для них тяжеловатая задача. Так вот они думаю что у них вся проблема в безопасности информации на компах. Дают задание - проставить пароли , явки и прочие защиты. Хозяин барин - любой каприз за Ваши деньги - Для моей конторы это был напряг временный - поставить защиту - для них теперь напряг постоянный - то там ее сними то тут ее поставь - люди сами не могут определится чего они хотят. - а я с этого стригу помаленьку Мой Совет : заломите цену т.е. реальная (на Ваш взгляд цена) * коэффициент 1,5-2. Если заказчик согласился - действуйте. Иначе проще провести беседу типа - все равно инфу унесут и декриптуют и типа надежность восстановления уменьшается в разы. ______________ Проблема маленькая - перезагрузись. Проблема большая - переустанови. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 30.11.2006, 14:58 |
|
||
|
Чем грозит требование заказчика по Криптографировании?
|
|||
|---|---|---|---|
|
#18+
QЧем грозит требование заказчика по Криптографировании ВСЕХ текстовых данных в БД? ============================ ОНО думает, что есть волшебная галка (как в OS) - хранить текстовые поля в зашифрованном виде (боится украдут). Если подходить к решению задачи через ГОСТ-шифрование, то есть вероятность, что Ваша фирма по законам РФ юридически не имеет права выполнять такие работы и конечно сам процесс криптозащиты является не простым. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 30.11.2006, 15:00 |
|
||
|
Чем грозит требование заказчика по Криптографировании?
|
|||
|---|---|---|---|
|
#18+
Ничем не грозит.Берете любую субд,которая это поддерживает и шифруете прозрачно для себя.Оракле 10-ке вроде бы появилась возможность устанавливать признак зашифрованности для соответствующего поля таблицы. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 30.11.2006, 15:22 |
|
||
|
Чем грозит требование заказчика по Криптографировании?
|
|||
|---|---|---|---|
|
#18+
Зашифруйте файловую систему под базой. Надежно, просто, прозрачно. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 30.11.2006, 15:33 |
|
||
|
Чем грозит требование заказчика по Криптографировании?
|
|||
|---|---|---|---|
|
#18+
ShtockНичем не грозит.Берете любую субд,которая это поддерживает и шифруете прозрачно для себя.Оракле 10-ке вроде бы появилась возможность устанавливать признак зашифрованности для соответствующего поля таблицы.И как Оракл узнает, кому расшифровывать, а кому - нет? ;) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 30.11.2006, 15:38 |
|
||
|
Чем грозит требование заказчика по Криптографировании?
|
|||
|---|---|---|---|
|
#18+
Алексей КлючниковЗашифруйте файловую систему под базой. Надежно, просто, прозрачно.Ну да. Задача решена, вроде. "Все зашифровано". Но когда простой бухгалтер смотрит проводки, он почему-то видит, сколько получает его сосед в абсолютно незашифрованном виде, хотя диреХтору этого совсем не хотелось бы. :) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 30.11.2006, 15:39 |
|
||
|
Чем грозит требование заказчика по Криптографировании?
|
|||
|---|---|---|---|
|
#18+
DeColo®esНу да. Задача решена, вроде. "Все зашифровано". Но когда простой бухгалтер смотрит проводки, он почему-то видит, сколько получает его сосед в абсолютно незашифрованном виде, хотя диреХтору этого совсем не хотелось бы. :) ну так тогда это совершенно другая задача не криптования а ограничения доступа и решать её надо соотв. другими инструментами... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 30.11.2006, 15:41 |
|
||
|
Чем грозит требование заказчика по Криптографировании?
|
|||
|---|---|---|---|
|
#18+
а просто узнает.его средства шифрования зарегистрированы в фапси.вот они без паяльника и расшифруют. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 30.11.2006, 15:42 |
|
||
|
Чем грозит требование заказчика по Криптографировании?
|
|||
|---|---|---|---|
|
#18+
Petr Chulkov DeColo®esНу да. Задача решена, вроде. "Все зашифровано". Но когда простой бухгалтер смотрит проводки, он почему-то видит, сколько получает его сосед в абсолютно незашифрованном виде, хотя диреХтору этого совсем не хотелось бы. :) ну так тогда это совершенно другая задача не криптования а ограничения доступа и решать её надо соотв. другими инструментами...ВО! Об этом и речь! Сначала надо понять, что подразумевается под словом "зашифровать". Ибо зашифровать можно: 1) Носители, на которых лежат данные СУБД. Плюс - никаких трудозатрат по модификации софта, минус - либо пароль зашит в процесс загрузки, либо его нужно "вводить" каждый раз при запуске системы. 2) Сами файлы СУБД. (например, использовать EFS) Плюс - система загружается "сама", минус - загрузившись под профилем, под которым запущена СУБД, получаем полный доступ к данным 3) (Гипотетически) СУБД сама шифрует данные перед сбросом на диск Плюсы/минусы теже, что в методах 1,2. Лично я о существовании таких СУБД не слышал. 4) Шифруются отдельные "ячейки" в БД. Плюс - мы сами определяем, что зашифровано, что нет. Минусы - зашифровать можно только те данные, которые не анализируются самой СУБД. То есть поля, которые участвуют в агрегатных функциях, в условиях WHERE и т.д. либо не могут быть зашифрованы, либо пароль для расшифровки должен быть доступен самой СУБД, а это уже не шифрование, а непонятно что. Еще минус в кроется в "плюсе" - в том, что нам самим придется определять стратегию шифровки/расшифровки для каждого конкретного столбца и записи. И менять для этого софт, обеспечивать хранение ключей и т.д. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 30.11.2006, 15:59 |
|
||
|
Чем грозит требование заказчика по Криптографировании?
|
|||
|---|---|---|---|
|
#18+
в тексте ТЗ есть требование: - криптографирование тестовых данных в БД и всё. Чтобы повлиять на это требование надо хотя-бы инфу про БД которые поддерживают шифрование текстовых полей прозрачно для программистов (SELECT по ним работает). ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 30.11.2006, 16:33 |
|
||
|
Чем грозит требование заказчика по Криптографировании?
|
|||
|---|---|---|---|
|
#18+
DeColo®es под какой пункт попадает : - ASA - MS SQL Server - Oracl ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 30.11.2006, 16:36 |
|
||
|
Чем грозит требование заказчика по Криптографировании?
|
|||
|---|---|---|---|
|
#18+
выше ошибка, читать как: - криптографирование теКстовых данных в БД ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 30.11.2006, 16:37 |
|
||
|
Чем грозит требование заказчика по Криптографировании?
|
|||
|---|---|---|---|
|
#18+
Q DeColo®es под какой пункт попадает : - ASA - MS SQL Server - OraclА вам по-барабану, на чем писать? :) Я уже писал, что для реализации этого, нужно, чтобы Вы (исполнитель) РАЗБИРАЛИСЬ в этом вопросе. А судя по Вашему вопросу, вы и мой пост невнимательно прочитали, мне кажется, там достаточно прозрачно написано, какой способ к какой подсистеме компьютера относится. Потом, опять же, что считать шифрованием - ведь действительно, XOR 1 - тоже симметричное шифрование с закрытым ключем. Больше того, данные в БД и так зашифрованы - для того, чтобы "прочитать текст", нужно иметь программу (алгоритм шифрования), которая умеет данные из файла СУБД превратить в поток осмысленных данных и таблицу символов, в которой определено, какая буква алфавита какому коду соответствует. :) А "шифрование текстовых данных" можно реализовать миллионом способов, у каждого будет миллион же недостатков. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 30.11.2006, 16:59 |
|
||
|
Чем грозит требование заказчика по Криптографировании?
|
|||
|---|---|---|---|
|
#18+
А вам по-барабану, на чем писать? :) пишу не я, и потом, чтобы проектировать нужны критерии выбора. Что первично - галстук под костюм или костюм под гаслстук - вопрос религиозный Я уже писал, что для реализации этого, нужно, чтобы Вы (исполнитель) РАЗБИРАЛИСЬ в этом вопросе. А судя по Вашему вопросу, вы и мой пост невнимательно прочитали, мне кажется, там достаточно прозрачно написано, какой способ к какой подсистеме компьютера относится. например, насколько знаю, ASA криптует БД-ФАЙЛЫ целиком, т.е. при открытии БД требуется крипто-ключ. Надо конкретику, поэтому и прошу совета у тех кто знает. Потом, опять же, что считать шифрованием - ведь действительно, XOR 1 - тоже симметричное шифрование с закрытым ключем. Больше того, данные в БД и так зашифрованы - для того, чтобы "прочитать текст", нужно иметь программу (алгоритм шифрования), которая умеет данные из файла СУБД превратить в поток осмысленных данных и таблицу символов, в которой определено, какая буква алфавита какому коду соответствует. :) А "шифрование текстовых данных" можно реализовать миллионом способов, у каждого будет миллион же недостатков. думаю вы понимаете, что имеется ввиду поддержка криптозащиты на уровне БД а не самописками XOR ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 30.11.2006, 17:25 |
|
||
|
Чем грозит требование заказчика по Криптографировании?
|
|||
|---|---|---|---|
|
#18+
Ну насчёт самописного ХОРа - сгенерированный с помощью аппаратного генератора случайных чисел файл размером 100 Гб, находищийся у клиента и у сервера позовляет до 100 гб информации шифровать ксором, причем по шифртексту невозможно взломать исходный текст, а также нельзя подобрать ключ, в том числе и простым перебором. Так что не самописный хор, а шифр Вернама дадут хорошу защиту. А если по существу, то нужно определить криптографический протокол, то есть кто где что делает, шифрует ли, подписывает ли сообщения, как и где создаются ключи. Каким образом ключи передаются к клиенту, доступ персонала к ключам. Где хранятся ключи, у кого какая ответственность. Ответы на эти вопросы и позволят узнать, чем грозит требования заказчика по Криптографии. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 30.11.2006, 17:34 |
|
||
|
Чем грозит требование заказчика по Криптографировании?
|
|||
|---|---|---|---|
|
#18+
Qдумаю вы понимаете, что имеется ввиду поддержка криптозащиты на уровне БД а не самописками XORА если XOR-ить на сервере в ХР? ;) Вопрос поставлен все-таки неправильно. Сначала нужно выяснить - ЧТО ШИФРУЕМ, КТО ШИФРУЕТ и КТО ЧИТАЕТ. Например: Данные пациента в его истории болезни должны быть "защищены". Как защищены? Допустим, зашифрованы. Это здорово! Ставим врачам всякие крипто-про (или реализуем поддержку шифрования тем же MSSQL) и - вперед. Но вот какое горе - врач в отпуске, на канарах, на яхте, без мобильника, а нам нужно срочно узнать его заключение о возможности применения конкретного препарата (пациент в операционной, у него осложнение, нужно наркоз срочно делать, а само "толо" говорить не может - кома у него). И что делать? Можно шифровать ключами всех врачей сразу - но смысл? Да и может появиться новый врач.... Вывод: Данные истории болезни не только не могут быть зашифрованы, но должны быть ЛЕГКО доступны ЛЮБОМУ специалисту, который потенциально МОЖЕТ быть привлеченным к лечению этого пациента. И так далее. По КАЖДОМУ полю нужно решать КОНКРЕТНО, кто будет туда вносить данные, как эти данные могут быть зашифрованы и в каких случаях, кому они должны быть доступны. ЗЫ Администратор БД тоже человек, нужно определиться, к какой инфо у него есть доступ, а к какой - нет. :) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 30.11.2006, 17:49 |
|
||
|
Чем грозит требование заказчика по Криптографировании?
|
|||
|---|---|---|---|
|
#18+
как быть с этим? http://www.sql.ru/forum/actualthread.aspx?tid=302442&pg=-1&hl=%f8%e8%f4%f0%ee%e2%e0%ed%e8%e5#2772639 т.е. если украсть файлы бэкапа MS SQL Server, то "студент" может его "поднять" на своём сервере. И как быть с ASA которая криптует свои БД? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 30.11.2006, 17:56 |
|
||
|
Чем грозит требование заказчика по Криптографировании?
|
|||
|---|---|---|---|
|
#18+
Параноидальная защиты информации: Клиент покупает криптомодуль, со всемивытекающими организационными моментами. Производителей можно найти в интете по абривиатуре HSM. Пишется аппликейшин сервер, который работает с базой и криптомодулем. Криптомодуль принимает данные зашифрованные под одним ключом и возвращает под другим. Для бызы существует свой ключ под которым закриптовано все, даже индексы строятся по криптограммам. Клиент отправляет запрос криптованный своим ключом в серверу тот переправляет его на криптомодуль, криптомодуль перекриптовывает необходимые данные под ключ базы. База ищет криптованные поля отправляет на криптомодуль Он перекриптовывает данные под ключ пользователя. Ответ отправляется пользователю. Ключи в криптомодуль попадают из компонент хранящихся на нескольких чиповых картах, хранящихся в сейфах разный людей. Для сборки ключей необходимо их одновременное присутствие. Ключи для пользователей могут генерироваться сеансово. От встроенных процедур в базе и обработки логики на аппсервере придется отказаться. Может смело просить $1 000 000 за такую разработку, думаю она будет иметь успех у спецслужби и повернутых на защите информации руководителей. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 30.11.2006, 18:24 |
|
||
|
Чем грозит требование заказчика по Криптографировании?
|
|||
|---|---|---|---|
|
#18+
1700 рублей один девайс такой.USB. на нем все ключи, и в нем же все криптографические преобразования. совсем другое дело - наладить систему,чобы с этим всё работало. тут деньги нужны гораздо большие ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 30.11.2006, 18:33 |
|
||
|
Чем грозит требование заказчика по Криптографировании?
|
|||
|---|---|---|---|
|
#18+
P интересно, как там выполняется оператор SELECT LIKE :) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 30.11.2006, 18:42 |
|
||
|
Чем грозит требование заказчика по Криптографировании?
|
|||
|---|---|---|---|
|
#18+
ZeusTheTrueGod1700 рублей один девайс такой.USB. на нем все ключи, и в нем же все криптографические преобразования. совсем другое дело - наладить систему,чобы с этим всё работало. тут деньги нужны гораздо большие Если мы о промышленных масштабах говорим и о многопользовательском приложении Скорости работы USB устройства может нехватить. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 30.11.2006, 18:43 |
|
||
|
Чем грозит требование заказчика по Криптографировании?
|
|||
|---|---|---|---|
|
#18+
Q P интересно, как там выполняется оператор SELECT LIKE :) Незнаю это пока только идея. Если эту идею внедрить в СУБД с открытым исходным кодом, на уровне доступа к полям то можно, что то придумать. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 30.11.2006, 18:47 |
|
||
|
Чем грозит требование заказчика по Криптографировании?
|
|||
|---|---|---|---|
|
#18+
http://www.sybase.com/detail?id=1036205 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 30.11.2006, 18:49 |
|
||
|
Чем грозит требование заказчика по Криптографировании?
|
|||
|---|---|---|---|
|
#18+
Q wrote: > как быть с этим? > т.е. если украсть файлы бэкапа MS SQL Server, то "студент" может его > "поднять" на своём сервере. Ограничить доступ к дисковым устройствам использовать инструменты 3-х фирм для выполнения шифрованых бэкапов (SQL LiteSpeed, SQLBackup by RedGate) Posted via ActualForum NNTP Server 1.3 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 30.11.2006, 18:53 |
|
||
|
Чем грозит требование заказчика по Криптографировании?
|
|||
|---|---|---|---|
|
#18+
just mehttp://www.sybase.com/detail?id=1036205 спасибо! Всё-таки как не подменять одно - другим? Код: plaintext Код: plaintext При условии что Логин+пароль не просто Вася+123? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 30.11.2006, 18:59 |
|
||
|
Чем грозит требование заказчика по Криптографировании?
|
|||
|---|---|---|---|
|
#18+
Q just mehttp://www.sybase.com/detail?id=1036205 спасибо! Всё-таки как не подменять одно - другим? Код: plaintext Код: plaintext При условии что Логин+пароль не просто Вася+123? В чем проблема, дополните его трерим. Раздаете пользователям ключик записсаный на чиповой карте который будет использоваться для проверки валидности пароля и генерации сеансового ключа. Без ключа в систему не попадешь, а при его извлечении из ридера программа закроется автоматом и без всяких предупреждений. Туда еще срок действия прописать можно, и менять карты доступа или пароли хоть каждый день. зы Секретность требует дополнительных расходов. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 30.11.2006, 19:10 |
|
||
|
Чем грозит требование заказчика по Криптографировании?
|
|||
|---|---|---|---|
|
#18+
http://]www.aladdin.ru/catalog/etoken_products/secret_field ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 30.11.2006, 19:34 |
|
||
|
Чем грозит требование заказчика по Криптографировании?
|
|||
|---|---|---|---|
|
#18+
Qкак быть с этим?Очень просто - сначала понять, ЧТО ВЫ ХОТИТЕ ПОЛУЧИТЬ. Я так и не понял. То "текстовые поля", то "файлы баз". Какойто пустой флейм. :( ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 01.12.2006, 09:26 |
|
||
|
Чем грозит требование заказчика по Криптографировании?
|
|||
|---|---|---|---|
|
#18+
DeColo®es Qкак быть с этим?Очень просто - сначала понять, ЧТО ВЫ ХОТИТЕ ПОЛУЧИТЬ. Я так и не понял. То "текстовые поля", то "файлы баз". Какойто пустой флейм. :( вы ТЗ когда нибудь читали? В ТЗ написано: авторкриптографирование теКстовых данных в БД если строго следовать ТЗ, то: а) таких СУБД нет (есть ASA но она криптует ВСЮ БД в СУБД) б) в ASA шифрование БД осуществляется прозрачно длоя программиста (код менять не надо, только при коннекте - крипто-ключ указать) в) другие СУБД (MS SQL Server, Oracl, ....) не поддерживают криптографию данных. Поддерживают, но условно - отдельной процедурой (зашифровать в ХП - положить в поле-записи - расшифровать). Соответственно запросы не работают. ЭТО ТАК или НЕТ? Представьте, что вы технический специалист и делаете своё заключение по данному требованию. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 01.12.2006, 09:55 |
|
||
|
Чем грозит требование заказчика по Криптографировании?
|
|||
|---|---|---|---|
|
#18+
To Q:не знаете - не говорите. Oracle Database 10g Release 2 (10.2) New Features in Oracle Advanced Security This release includes the following new feature: Transparent Data Encryption and Built-in Key Management Transparent Data Encryption enables you to encrypt data in columns without having to manage the encryption key. Businesses can protect sensitive data in their databases without having to make changes to their applications. Oracle Advanced Security uses industry standard encryption algorithms including AES and 3DES to encrypt columns that have been marked for encryption. Key Management is handled by the database. SQL interfaces to Key Management hide the complexity of encryption. Example 3-5 Creating a New Table with an Encrypted Column Using the Default Algorithm (AES192) CREATE TABLE employee ( first_name VARCHAR2(128), last_name VARCHAR2(128), empID NUMBER, salary NUMBER(6) ENCRYPT ); Example 3-6 Creating a New Table with an Encrypted Column Using 3DES168 and NO SALT CREATE TABLE employee ( first_name VARCHAR2(128), last_name VARCHAR2(128), empID NUMBER ENCRYPT NO SALT, salary NUMBER(6) ENCRYPT USING '3DES168' ); ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 01.12.2006, 10:01 |
|
||
|
Чем грозит требование заказчика по Криптографировании?
|
|||
|---|---|---|---|
|
#18+
Qв тексте ТЗ есть требование: - криптографирование тестовых данных в БД и всё. Довольно вероятно, что это требование было тупо скопировано из какого-нибудь другого документа, и заказчик сам не знает, что он здесь имеет в виду. Поэтому в любом случае прежде чем что-то предпринимать, надо углубиться: заставить заказчика объяснить, что он хочет, и зафиксировать это объяснение в ТЗ, в той форме, которая позволит более-менее четко проверить, выполнено это требование или нет. Ну и заодно постараться объяснить, что каждое требование стоит денег, и если заказчик не понимает, что он здесь хочет, то лучше убрать, обоим дешевле выйдет. Главный же риск такого требования - в последующих спорах вокруг него. При столь общей формулировке крайне высок риск последующего "а мы имели в виду вот это - а здесь не написано что так - а здесь не написано что иначе - ...." При этом пофиг что на самом деле написано и кто выиграет, пофиг почему: потому что в любом случае отношения подпортятся, и это выльется в конкретные финансовые потери. Довольно вероятно, что этот пункт станет просто разменной монетой, привлеченной для решения какого-то другого вопроса, типа "если здесь не сделаете как я хочу - я вас по полной промурыжу с криптографией, вы у меня пойдете лицензию в ФСБ получать". ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 01.12.2006, 10:08 |
|
||
|
Чем грозит требование заказчика по Криптографировании?
|
|||
|---|---|---|---|
|
#18+
iehf спасибо авторЧто получает заказчик, настроивший сервер БД и клиентские рабочие станции, установивший сертификаты пользователей на eToken? Он получает надежную аутентификацию, шифрованный трафик между рабочими станциями и сервером, а самое главное — персонализацию доступа в БД. При этом все приложения, взаимодействующие с Oracle — от DOS-консоли до сложных ERP систем, — работают с новым методом аутентификации без переделок и доработок. http://www.aladdin.ru/catalog/etoken_products/oracle/public_detail.php?ID=7264 softwarer да, я понимаю, и идя на "экзамен" хотел бы собрать инфу по вопросу (криптозащиты в современных СУБД). По вопросу "прений с заказчиком" - спасибо, учту. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 01.12.2006, 10:19 |
|
||
|
Чем грозит требование заказчика по Криптографировании?
|
|||
|---|---|---|---|
|
#18+
to q:шифрование трафика ведь не есть шифрование данных. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 01.12.2006, 10:27 |
|
||
|
Чем грозит требование заказчика по Криптографировании?
|
|||
|---|---|---|---|
|
#18+
QПредставьте, что вы технический специалист и делаете своё заключение по данному требованию.Да о чем заключение-то?! Вы на вопрос можете ответить - "Что именно мы шифруем и с какой целью?" Не можете - нефиг мучать себя, заказчика и форумчан. Присоединюсь к softwarer-у... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 01.12.2006, 10:29 |
|
||
|
Чем грозит требование заказчика по Криптографировании?
|
|||
|---|---|---|---|
|
#18+
Shtockto q:шифрование трафика ведь не есть шифрование данных. да, понял, про Oracl, спасибо. Вроде в MS SQL Server такого нет IMHO ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 01.12.2006, 10:35 |
|
||
|
Чем грозит требование заказчика по Криптографировании?
|
|||
|---|---|---|---|
|
#18+
Q Shtockto q:шифрование трафика ведь не есть шифрование данных. да, понял, про Oracl, спасибо. Вроде в MS SQL Server такого нет IMHOЕсть. В 2005-ом. Забавно Вы готовитесь к "беседе". :) А потом появляются посты "Стоит ли обращаться в консалтинговые конторы?". :) Человек, не имющий представления, зачем он хочет, чтобы данные были зашифрованы, обращается за помощью к человеку, который не имеет представления о том, как это делается. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 01.12.2006, 10:39 |
|
||
|
Чем грозит требование заказчика по Криптографировании?
|
|||
|---|---|---|---|
|
#18+
DeColo®es вы прячете свои знания или они у вас такие? Ценность ответов: Есть. В 2005-ом. + (на N-нном посту) Забавно Вы готовитесь к "беседе". :) OFFTOP А потом появляются посты "Стоит ли обращаться в консалтинговые конторы?". :) OFFTOP Человек, не имющий представления, зачем он хочет, чтобы данные были зашифрованы, OFFTOP обращается за помощью к человеку, который не имеет представления о том, как это делается. OFFTOP Удачи! Спасибо и на этом. :) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 01.12.2006, 11:47 |
|
||
|
Чем грозит требование заказчика по Криптографировании?
|
|||
|---|---|---|---|
|
#18+
Мда... Вот так у нас разводят заказчеГов. Теперь человек, будет важно надувать щеки, говоря про "криптографирование" (слова такого, кстати НЕТ), используя "знания", полученные на основании ОДНОГО-ДВУХ ответов на форуме. А я, наивный, отдал 2000 вечнозеленых за курсы "по продукту" и работодатель еще на одни отправляет. :( ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 01.12.2006, 12:05 |
|
||
|
Чем грозит требование заказчика по Криптографировании?
|
|||
|---|---|---|---|
|
#18+
Решение, описанное в моей ссылке, действительно работает только для оракла. Кого интересуют технические подробности пишите на iehf собака yahoo.com ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 01.12.2006, 12:22 |
|
||
|
Чем грозит требование заказчика по Криптографировании?
|
|||
|---|---|---|---|
|
#18+
Задача ИМХО решается исключительно средствами разграничения доступа. Если начальство хочет шифровать - шифруйте всю базу. ЛИНТЕР поддерживает шифрацию базы + имеет мощные средства разграничения доступа (вплоть до значения атрибута) + аудит + расписание доступа. Можно сделать всё что угодно. Чужих данных никто не увидит, даже администратор БД. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 01.12.2006, 13:10 |
|
||
|
Чем грозит требование заказчика по Криптографировании?
|
|||
|---|---|---|---|
|
#18+
Забыл сказать про сертификат ФСТЭК на 2-ой класс защиты от НСД (такого сертификата больше ни у кого нет). ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 01.12.2006, 13:13 |
|
||
|
Чем грозит требование заказчика по Криптографировании?
|
|||
|---|---|---|---|
|
#18+
Petr Chulkov QЧем грозит требование заказчика по Криптографировании ВСЕХ текстовых данных в БД? уменьшением производительности ))) ... в т.ч. и производительности труда программистов при отладке, исправлении багов и т.п. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 04.12.2006, 14:32 |
|
||
|
|

start [/forum/topic.php?all=1&fid=32&tid=1544854]: |
0ms |
get settings: |
8ms |
get forum list: |
20ms |
check forum access: |
4ms |
check topic access: |
4ms |
track hit: |
196ms |
get topic data: |
11ms |
get forum data: |
3ms |
get page messages: |
98ms |
get tp. blocked users: |
1ms |
| others: | 239ms |
| total: | 584ms |

| 0 / 0 |
