powered by simpleCommunicator - 2.0.51     © 2025 Programmizd 02
Форумы / Разработка информационных систем [игнор отключен] [закрыт для гостей] / Бест практикс создания защищенных КХД
10 сообщений из 10, страница 1 из 1
Бест практикс создания защищенных КХД
    #36772142
Поросенок Петр
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Здравсвуйте. Делаю биллинговую систему небольшую. В ней фигурирует таблицы денег.

Вопрос: какие есть рекомендации по защите данных, бест практис, книги ?
Ну там криптование колонки суммы, вынесение репликой таблиц с деньгами на отдельный сервер, на который никто не имеет доступа кроме одного человека.


Ведь есть ненулевая вероятность, что программисты залезут в базу и понавтыкаюти сумм как хотят.

З.Ы. базы на SQL 2008
...
Рейтинг: 0 / 0
Бест практикс создания защищенных КХД
    #36772263
miksoft
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Поросенок ПётрВедь есть ненулевая вероятность, что программисты залезут в базуС чего бы у них будут такие права?
...
Рейтинг: 0 / 0
Бест практикс создания защищенных КХД
    #36772292
Фотография Критик
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
от админа защиты нет
...
Рейтинг: 0 / 0
Бест практикс создания защищенных КХД
    #36772753
Кифирчик
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
как вариант
у каждой суммы, можно выделить доп характеристики
программа/процесс/пользователь который её добавил, дата добавления, ID в таблице
вот по совокупности этих данных + цифра, с помощью, например, КриптоПро формировать подпись
и хранить в отдельной таблице. Токен с ЭЦП и сертификатом - у ответственного лица/оператора/админа + бумажки об ответственности. эту таблицу с подписями можно и отправлять/реплицировать куда-нить (например скидывать каждые 10 мин на ком руководителя).
можно будет легко проверить валидность суммы.
даже не знаю как в этом случае админ или разработчик сможет там чего-то насывать.
только если это биллинг, то циферок будет много, и соответственно много подписей, как это скажется на быстродействии сложно спрогнозировать.
...
Рейтинг: 0 / 0
Бест практикс создания защищенных КХД
    #36772823
Поросенок Петр
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Спасибо за ответ с ключами.

Но неужели никто биллинг до меня не делал? Это же такая распространенная вещь, что наверняка уже есть какие то рекомендации по организации доступа к данным по платежам или каждый городит кто во что горазд ?
...
Рейтинг: 0 / 0
Бест практикс создания защищенных КХД
    #36772907
Фотография alexeyvg
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Поросенок ПётрСпасибо за ответ с ключами.

Но неужели никто биллинг до меня не делал? Это же такая распространенная вещь, что наверняка уже есть какие то рекомендации по организации доступа к данным по платежам или каждый городит кто во что горазд ?Бест практик - просто хранить, без "Ну там криптование колонки суммы, вынесение репликой таблиц с деньгами на отдельный сервер".
...
Рейтинг: 0 / 0
Бест практикс создания защищенных КХД
    #36772912
Фотография Petro123
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
alexeyvgПоросенок ПётрСпасибо за ответ с ключами.

Но неужели никто биллинг до меня не делал? Это же такая распространенная вещь, что наверняка уже есть какие то рекомендации по организации доступа к данным по платежам или каждый городит кто во что горазд ?Бест практик - просто хранить, без "Ну там криптование колонки суммы, вынесение репликой таблиц с деньгами на отдельный сервер".
+1
аффтар
- стандартные схемы защиты данных СЕРВЕРА на админских форумах по данным серверам (через роли и т.д. и т.п.)
...
Рейтинг: 0 / 0
Бест практикс создания защищенных КХД
    #36773000
Ivan Durak
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Поросенок ПётрВедь есть ненулевая вероятность, что программисты залезут в базу и понавтыкаюти сумм как
Сервер для разработки и боевой сервер - разные.
На разработческом пусть втыкают что хотят. На боевой доступ ограничен в принципе.
И все
...
Рейтинг: 0 / 0
Бест практикс создания защищенных КХД
    #36776998
Фотография roden
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Поросенок ПётрЗдравсвуйте. Делаю биллинговую систему небольшую. В ней фигурирует таблицы денег.

Вопрос: какие есть рекомендации по защите данных, бест практис, книги ?
Ну там криптование колонки суммы, вынесение репликой таблиц с деньгами на отдельный сервер, на который никто не имеет доступа кроме одного человека.


Ведь есть ненулевая вероятность, что программисты залезут в базу и понавтыкаюти сумм как хотят.

З.Ы. базы на SQL 2008

Переезжайте на СУБД ЛИНТЕР :)
В плане защиты информации самая правильная СУБД.
В принципе достаточно легко можно сделать так, что бы по запросу (если у человека нет прав на доступ к этой информации) будет выдавать дезинформация. И человек доволен, и информация цела :)


Критикот админа защиты нет
В ЛИНТЕР есть!
Если почитаете о мандатной защите и принципах построения, поймете о чем я.
...
Рейтинг: 0 / 0
Бест практикс создания защищенных КХД
    #36778853
dma_caviar
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Поросенок ПётрВедь есть ненулевая вероятность, что программисты залезут в базу и понавтыкаюти сумм как хотят.
Есть ненулевая вероятность, что программисты пере....ут топором по башке кассиру и заберут наличность. Так что советую не нанимать программистов и делать все самому.
...
Рейтинг: 0 / 0
10 сообщений из 10, страница 1 из 1
Форумы / Разработка информационных систем [игнор отключен] [закрыт для гостей] / Бест практикс создания защищенных КХД
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]