powered by simpleCommunicator - 2.0.59     © 2025 Programmizd 02
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Форумы / Проектирование БД [игнор отключен] [закрыт для гостей] / Шифрование базы данных
25 сообщений из 51, страница 1 из 3
Шифрование базы данных
    #39135027
Фотография wizli
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Всем привет!

Приступлю сразу к делу. Есть база, где находится крайне конфидициальная информация, и необходимо ее зашифровать, в том числе и от админов.
Расшифрованные данные должны видеть только юзеры, по средством отчетности. Задача свести к минимуму риск утечки информации.

База стоит на стеке технологий MS. Планирую реализовывать шифрования внутренними средствами, но хотелось бы узнать про внешние возможности. Потому что внутренний стек не дает полную защиту, довольно много дыр. Плюс тяжко защищаться от DBA))

В первую очередь рассматриваю коммерчиские продукты, с поддержкой и так далее.
...
Рейтинг: 0 / 0
Шифрование базы данных
    #39135038
ВМоисеев
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
>wizli, сегодня, 18:49 http://www.sql.ru/forum/actualutils.aspx?action=gotomsg&tid=1191993&msg=18595931][18595931]
>...Есть база, где ...

TrueCrypt ?

С уважением,
Владимир
...
Рейтинг: 0 / 0
Шифрование базы данных
    #39135039
Dimitry Sibiryakov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
wizliРасшифрованные данные должны видеть только юзеры, по средством отчетности.
Задача свести к минимуму риск утечки информации.
Юзер + фотоаппарат + OCR и данные уплыли. Это самое слабое звено твоей системы.
Posted via ActualForum NNTP Server 1.5
...
Рейтинг: 0 / 0
Шифрование базы данных
    #39135044
Фотография wizli
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Dimitry Sibiryakov,

Ну да, юзеры всегда слабое звено. Но в контексте нашей БД этот вариант откидываем и считаем, что юзеры не слабое звено.
...
Рейтинг: 0 / 0
Шифрование базы данных
    #39135045
Фотография wizli
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
ВМоисеев,
Спасибо, я тогда посмотрю в их сторону.
...
Рейтинг: 0 / 0
Шифрование базы данных
    #39135048
Dimitry Sibiryakov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
wizliв контексте нашей БД этот вариант откидываем и считаем, что юзеры не слабое
звено.
Тогда кто? Админ? Захват экрана юзера + OCR и данные опять же уплыли. Не говоря уже о том,
что у него есть пароли этих самых юзеров, так что он обойдётся даже без фотоаппарата и,
собственно, юзера.
Posted via ActualForum NNTP Server 1.5
...
Рейтинг: 0 / 0
Шифрование базы данных
    #39135050
Фотография wizli
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
ВМоисеев,

Смущает две записи, первая по линку, что вы дали "28 мая 2014 года на странице разработчиков TrueCrypt появилось сообщение о закрытии проекта TrueCrypt."

А вторая на их сайте "WARNING: Using TrueCrypt is not secure as it may contain unfixed security issues".


А можете порекомендовать решение повыше класса?
...
Рейтинг: 0 / 0
Шифрование базы данных
    #39135073
SERG1257
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Шифруйте на стороне клиента . Это в другом подфоруме, к проектированию БД это не относится.
...
Рейтинг: 0 / 0
Шифрование базы данных
    #39135163
Кот Матроскин
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
SERG1257,

с key-range-ами будут проблемы.

А что форум другой - это верно, куда уместнее это будет в "разработке информационных систем"
...
Рейтинг: 0 / 0
Шифрование базы данных
    #39135193
ВМоисеев
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
>wizli, сегодня, 19:10 http://www.sql.ru/forum/actualutils.aspx?action=gotomsg&tid=1191993&msg=18596014][18596014]
>...А можете порекомендовать...

VegaCrypte?
+ посмотрите тему шифрование дисков на лету + здесь

С уважением,
Владимир
...
Рейтинг: 0 / 0
Шифрование базы данных
    #39135503
Фотография wizli
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Всем спасибо, понял, что промахнулся веткой, пойду в разработку ИС.
...
Рейтинг: 0 / 0
Шифрование базы данных
    #39135766
tanglir
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
wizliА вторая на их сайте "WARNING: Using TrueCrypt is not secure as it may contain unfixed security issues".Отписка, чтобы не говорить прямо "извините, ZOG взял нас за йайцы". Но вообще в вашей ситуации ни трукрипт, ни битлокер, ни что-либо подобное - не вариант, т.к.
SERG1257Шифруйте на стороне клиента . Это в другом подфоруме, к проектированию БД это не относится.
...
Рейтинг: 0 / 0
Шифрование базы данных
    #39135791
Фотография wizli
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
tanglir,
Нужно шифрование именнов БД. На клиенте не вариант.
Требование, чтобы данные лежали в самих таблицах в зашифрованном виде.
...
Рейтинг: 0 / 0
Шифрование базы данных
    #39135830
ВМоисеев
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
>wizli, сегодня, 12:41 http://www.sql.ru/forum/actualutils.aspx?action=gotomsg&tid=1191993&msg=18598724][18598724]
>...Требование...

Как вариант,
поставте базу данных на виртуальную машину VM-ware, виртуальную машину зашифруйте целиком.

С уважением,
Владимир
...
Рейтинг: 0 / 0
Шифрование базы данных
    #39135845
Фотография wizli
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
ВМоисеев,
Вариант с виртуалкой пока не рассматриваем, а так хорошая идея.
...
Рейтинг: 0 / 0
Шифрование базы данных
    #39135895
ВМоисеев
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
>wizli, сегодня, 12:58 http://www.sql.ru/forum/actualutils.aspx?action=gotomsg&tid=1191993&msg=18598851][18598851]
>Вариант с виртуалкой ...

А крипто контейнер то чем плох?
MS SQL работает с файлом базы данных. Его и .log в контейнер.
В начале работы открываете контейнер по паролю (всё одно админ нужен, назовите его секадмин), закрепляете файл базы данных за сервером и в путь.
ПО для нужного (выбранного) крипто контейнера можно найти в инете.

С уважением,
Владимир.
...
Рейтинг: 0 / 0
Шифрование базы данных
    #39135925
Фотография wizli
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
ВМоисеев,
Но это вариант шифровки самих файлов с базами. Кстати, можете чуть подробнее рассказать как закрепить файл за сервером? И я правильно понял, что это позволит пресечь все попытки скопировать или вынести этот файл?

Меня больше интересует система по шифровки самих данных, чтобы их никто не мог увидеть. Например, делаем селект к таблице и вместо данных видим какие-то символы
...
Рейтинг: 0 / 0
Шифрование базы данных
    #39135972
Dimitry Sibiryakov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
wizliТребование, чтобы данные лежали в самих таблицах в зашифрованном виде.

Тогда используй штатное шифрование MS SQL и не выпендривайся.
Posted via ActualForum NNTP Server 1.5
...
Рейтинг: 0 / 0
Шифрование базы данных
    #39135990
ВМоисеев
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
>wizli, сегодня, 13:27 http://www.sql.ru/forum/actualutils.aspx?action=gotomsg&tid=1191993&msg=18599017][18599017]

>Но это вариант шифровки самих файлов с базами ...
Не совсем так, криптоконтейнер содержит шифрованную информацию, но это не архивный файл, для работы с ним, его не надо разархивировать. Шифрование/дешифрование динамическое, по мере записи/чтения, последовательность байтов шифруется/дешифруется "на лету".
Когда Вы в рамках операционной системы открываете (монтируете?) криптоконтейнер, то получаете доступ к шифрованному логическому диску, содержащему, в частности, и файлы базы данных.

>...И я правильно понял...
Нет, криптоконтейнер есть файл операционной системы, но файл, информация которого зашифрована. Хотя, средствами ОС можно крайне затруднить доступ кого-либо к этому файлу.

С уважением,
Владимир
...
Рейтинг: 0 / 0
Шифрование базы данных
    #39135999
Кот Матроскин
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
ВМоисеев>wizli, сегодня, 13:27 http://www.sql.ru/forum/actualutils.aspx?action=gotomsg&tid=1191993&msg=18599017][18599017]

Когда Вы в рамках операционной системы открываете (монтируете?) криптоконтейнер, то получаете доступ к шифрованному логическому диску, содержащему, в частности, и файлы базы данных.

Ну так после того как смонтируете - то все, DBA все данные видит в первозданном виде (потому что так их видит СУБД)?
Как я понял, ТС это не подходит.
...
Рейтинг: 0 / 0
Шифрование базы данных
    #39136044
ВМоисеев
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
>Кот Матроскин, сегодня, 13:59 http://www.sql.ru/forum/actualutils.aspx?action=gotomsg&tid=1191993&msg=18599216][18599216]
>Ну так после того как смонтируете - то все, DBA ...
Да, если DBA имеет доступ к этому компьютеру и этой базе данных.
Если условие критично, то, увы, вариант не проходит.

С уважением,
Владимир.
p.s. но иногда надо иметь базу данных при себе (ноут)
...
Рейтинг: 0 / 0
Шифрование базы данных
    #39136188
Фотография wizli
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Кот Матроскин,
Да, вы абсолютно правы. Мне это не решение не подходит.
...
Рейтинг: 0 / 0
Шифрование базы данных
    #39136192
Кот Матроскин
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
wizli,

А чем Вам не нравится шифрование в SQL Server "из коробки"?
...
Рейтинг: 0 / 0
Шифрование базы данных
    #39136211
Фотография wizli
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Кот Матроскин,
Защитой от DBA, единственный способ защиться, это зашифровать все паролем. И закрыть доступ к этому паролю, от самого админа. Поэтому и придется изобретать "велосипед" с хранением этого пароля и тасканием его в базу.

Потом важный ньюанс это SSIS, с ним вообще беда. Он не может шифровать данные на лету, либо построчная обработка в цикле, закрытием\открытием ключа шифрования, либо запись незашифрованных данных в таблицу. А потом поверх шифровать.
Чтобы шифровать на лету, наверное придется писать какую-то вставку на С#, и тут тоже вопрос с безопасностью и первормансом.


Я просто про внешние системы шифрования вообще ничего не знаю, вот и решил спросить совета. Вполне может оказаться, что такого решения и нет по сути)
...
Рейтинг: 0 / 0
Шифрование базы данных
    #39136219
Dimitry Sibiryakov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
wizliЗащитой от DBA, единственный способ защиться, это зашифровать все паролем. И
закрыть доступ к этому паролю, от самого админа. Поэтому и придется изобретать "велосипед"
с хранением этого пароля и тасканием его в базу.
Почему "велосипед"? Это же штатный способ:
https://www.mssqltips.com/sqlservertip/2840/sql-server-encryption-to-block-dbas-data-access/
Posted via ActualForum NNTP Server 1.5
...
Рейтинг: 0 / 0
25 сообщений из 51, страница 1 из 3
Форумы / Проектирование БД [игнор отключен] [закрыт для гостей] / Шифрование базы данных
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]