powered by simpleCommunicator - 2.0.52     © 2025 Programmizd 02
Форумы / Разработка информационных систем [игнор отключен] [закрыт для гостей] / Шифрование БД
13 сообщений из 13, страница 1 из 1
Шифрование БД
    #39135511
Фотография wizli
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Всем привет!

Писал эту тему в соседней ветке, но мне посоветовали написать именно в эту.

Приступлю сразу к делу. Есть база, где находится крайне конфидициальная информация, и необходимо ее зашифровать, в том числе и от DBA.
Расшифрованные данные должны видеть только юзеры, по средством отчетности. Задача свести к минимуму риск утечки информации.

База стоит на стеке технологий MS. Планирую реализовывать шифрования внутренними средствами, но хотелось бы узнать про внешние возможности. Потому что внутренний стек не дает полную защиту, довольно много дыр. Плюс тяжко защищаться от DBA))

В первую очередь рассматриваю коммерчиские продукты, с поддержкой и так далее.
...
Рейтинг: 0 / 0
Шифрование БД
    #39136583
Фотография Petro123
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
wizliЗадача свести к минимуму риск утечки информации
тогда начать с решётки на окнах.
...
Рейтинг: 0 / 0
Шифрование БД
    #39136647
guest_20040621
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
> необходимо ее зашифровать

Как только вы начинаете думать о шифровании, первый вопрос, который вы должны себе задать, - соответствие задачи законодательству. Второй - железные ли у вас яйца.

> технологий MS

Сразу в морг. Смотрите в сторону ZeroDB или чего-то похожего.
...
Рейтинг: 0 / 0
Шифрование БД
    #39137713
Izya
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
шифровать вне СУБД не получится?
в "средстве отчетности"
Что бы DBA видели тока зашифрованную инфу?
...
Рейтинг: 0 / 0
Шифрование БД
    #39138048
T1001
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
guest_20040621>Как только вы начинаете думать о шифровании, первый вопрос, который вы должны себе задать, - соответствие задачи законодательству. Второй - железные ли у вас яйца.
Где можно почитать про первый вопрос и при чем тут яйца терминатора?
...
Рейтинг: 0 / 0
Шифрование БД
    #39138544
guest_20040621
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
> Где можно почитать про первый вопрос

Начните с Указа 334.

> и при чем тут яйца терминатора?

Если после прочтения останутся вопросы - пишите, обсудим.
...
Рейтинг: 0 / 0
Шифрование БД
    #39139994
Фотография wizli
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Izyaшифровать вне СУБД не получится?
в "средстве отчетности"
Что бы DBA видели тока зашифрованную инфу?
Не совсем понял, что вы имели ввиду?
...
Рейтинг: 0 / 0
Шифрование БД
    #39139995
Фотография wizli
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
guest_20040621> необходимо ее зашифровать

Как только вы начинаете думать о шифровании, первый вопрос, который вы должны себе задать, - соответствие задачи законодательству. Второй - железные ли у вас яйца.

> технологий MS

Сразу в морг. Смотрите в сторону ZeroDB или чего-то похожего.

Я так понял, что ZeroDB работает только с облачными решениями. Собственно цель этой темы и заключалась в том, чтобы мне подсказали именно подобного рода решения)
...
Рейтинг: 0 / 0
Шифрование БД
    #39140053
Фотография @k@DElpher
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
wizliIzyaшифровать вне СУБД не получится?
в "средстве отчетности"
Что бы DBA видели тока зашифрованную инфу?
Не совсем понял, что вы имели ввиду?
Данные шифруются на клиенте, в базу данных кладутся зашифрованные строки.
...
Рейтинг: 0 / 0
Шифрование БД
    #39140499
Фотография wizli
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
@k@DElpherwizliпропущено...

Не совсем понял, что вы имели ввиду?
Данные шифруются на клиенте, в базу данных кладутся зашифрованные строки.
Согласен, это верный подход. Но по ряду причин, не буду вдаваться в подробности, мы не можем этого сделать.
...
Рейтинг: 0 / 0
Шифрование БД
    #39148453
mvn3
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
wizliВсем привет!

Писал эту тему в соседней ветке, но мне посоветовали написать именно в эту.

Приступлю сразу к делу. Есть база, где находится крайне конфидициальная информация, и необходимо ее зашифровать, в том числе и от DBA.
Расшифрованные данные должны видеть только юзеры, по средством отчетности. Задача свести к минимуму риск утечки информации.

База стоит на стеке технологий MS. Планирую реализовывать шифрования внутренними средствами, но хотелось бы узнать про внешние возможности. Потому что внутренний стек не дает полную защиту, довольно много дыр. Плюс тяжко защищаться от DBA))

В первую очередь рассматриваю коммерчиские продукты, с поддержкой и так далее.


1) А упралять политикой работы с ключами тоже будут "конечные пользователи"? да? каждый ключ иметь дату экспирации. ключи нужно менять. Кто этим будет заниматься? "конечные пользователи" или все таки админы?

2) Я никогда в жизни не поверю что шифровать нужно именно всю БД. Ряд столбцов - возможно, но всю БД?!!! Вы себе представляете как это может убить производительность системы
...
Рейтинг: 0 / 0
Шифрование БД
    #39148456
mvn3
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
а так вообще есть Transparent Data Encryption (TDE) https://msdn.microsoft.com/en-us/library/bb934049.aspx
да поможет гугл
...
Рейтинг: 0 / 0
Шифрование БД
    #39148462
mvn3
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Мораль сей басни такова: шифровать имеет смысл бекапы, а ставить зашиту от своих же админов это как врать врачу перед операцией. Выделите 1-2 админов - всем другим закрыть доступ.

Шифрование данный приведет к постоянному фул скану, при больших объемах данный и больших выборок, а особенно в отчетности - даже самое сильное железо может превратиться в однопользовательскую систему
...
Рейтинг: 0 / 0
13 сообщений из 13, страница 1 из 1
Форумы / Разработка информационных систем [игнор отключен] [закрыт для гостей] / Шифрование БД
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]