Гость
Форумы / Разработка информационных систем [игнор отключен] [закрыт для гостей] / Шифрование БД / 13 сообщений из 13, страница 1 из 1
23.12.2015, 10:59
    #39135511
wizli
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Шифрование БД
Всем привет!

Писал эту тему в соседней ветке, но мне посоветовали написать именно в эту.

Приступлю сразу к делу. Есть база, где находится крайне конфидициальная информация, и необходимо ее зашифровать, в том числе и от DBA.
Расшифрованные данные должны видеть только юзеры, по средством отчетности. Задача свести к минимуму риск утечки информации.

База стоит на стеке технологий MS. Планирую реализовывать шифрования внутренними средствами, но хотелось бы узнать про внешние возможности. Потому что внутренний стек не дает полную защиту, довольно много дыр. Плюс тяжко защищаться от DBA))

В первую очередь рассматриваю коммерчиские продукты, с поддержкой и так далее.
...
Рейтинг: 0 / 0
23.12.2015, 22:36
    #39136583
Petro123
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Шифрование БД
wizliЗадача свести к минимуму риск утечки информации
тогда начать с решётки на окнах.
...
Рейтинг: 0 / 0
24.12.2015, 00:44
    #39136647
guest_20040621
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Шифрование БД
> необходимо ее зашифровать

Как только вы начинаете думать о шифровании, первый вопрос, который вы должны себе задать, - соответствие задачи законодательству. Второй - железные ли у вас яйца.

> технологий MS

Сразу в морг. Смотрите в сторону ZeroDB или чего-то похожего.
...
Рейтинг: 0 / 0
24.12.2015, 23:36
    #39137713
Izya
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Шифрование БД
шифровать вне СУБД не получится?
в "средстве отчетности"
Что бы DBA видели тока зашифрованную инфу?
...
Рейтинг: 0 / 0
25.12.2015, 13:05
    #39138048
T1001
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Шифрование БД
guest_20040621>Как только вы начинаете думать о шифровании, первый вопрос, который вы должны себе задать, - соответствие задачи законодательству. Второй - железные ли у вас яйца.
Где можно почитать про первый вопрос и при чем тут яйца терминатора?
...
Рейтинг: 0 / 0
26.12.2015, 07:53
    #39138544
guest_20040621
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Шифрование БД
> Где можно почитать про первый вопрос

Начните с Указа 334.

> и при чем тут яйца терминатора?

Если после прочтения останутся вопросы - пишите, обсудим.
...
Рейтинг: 0 / 0
29.12.2015, 13:08
    #39139994
wizli
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Шифрование БД
Izyaшифровать вне СУБД не получится?
в "средстве отчетности"
Что бы DBA видели тока зашифрованную инфу?
Не совсем понял, что вы имели ввиду?
...
Рейтинг: 0 / 0
29.12.2015, 13:09
    #39139995
wizli
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Шифрование БД
guest_20040621> необходимо ее зашифровать

Как только вы начинаете думать о шифровании, первый вопрос, который вы должны себе задать, - соответствие задачи законодательству. Второй - железные ли у вас яйца.

> технологий MS

Сразу в морг. Смотрите в сторону ZeroDB или чего-то похожего.

Я так понял, что ZeroDB работает только с облачными решениями. Собственно цель этой темы и заключалась в том, чтобы мне подсказали именно подобного рода решения)
...
Рейтинг: 0 / 0
29.12.2015, 14:29
    #39140053
@k@DElpher
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Шифрование БД
wizliIzyaшифровать вне СУБД не получится?
в "средстве отчетности"
Что бы DBA видели тока зашифрованную инфу?
Не совсем понял, что вы имели ввиду?
Данные шифруются на клиенте, в базу данных кладутся зашифрованные строки.
...
Рейтинг: 0 / 0
30.12.2015, 10:23
    #39140499
wizli
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Шифрование БД
@k@DElpherwizliпропущено...

Не совсем понял, что вы имели ввиду?
Данные шифруются на клиенте, в базу данных кладутся зашифрованные строки.
Согласен, это верный подход. Но по ряду причин, не буду вдаваться в подробности, мы не можем этого сделать.
...
Рейтинг: 0 / 0
15.01.2016, 18:49
    #39148453
mvn3
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Шифрование БД
wizliВсем привет!

Писал эту тему в соседней ветке, но мне посоветовали написать именно в эту.

Приступлю сразу к делу. Есть база, где находится крайне конфидициальная информация, и необходимо ее зашифровать, в том числе и от DBA.
Расшифрованные данные должны видеть только юзеры, по средством отчетности. Задача свести к минимуму риск утечки информации.

База стоит на стеке технологий MS. Планирую реализовывать шифрования внутренними средствами, но хотелось бы узнать про внешние возможности. Потому что внутренний стек не дает полную защиту, довольно много дыр. Плюс тяжко защищаться от DBA))

В первую очередь рассматриваю коммерчиские продукты, с поддержкой и так далее.


1) А упралять политикой работы с ключами тоже будут "конечные пользователи"? да? каждый ключ иметь дату экспирации. ключи нужно менять. Кто этим будет заниматься? "конечные пользователи" или все таки админы?

2) Я никогда в жизни не поверю что шифровать нужно именно всю БД. Ряд столбцов - возможно, но всю БД?!!! Вы себе представляете как это может убить производительность системы
...
Рейтинг: 0 / 0
15.01.2016, 18:51
    #39148456
mvn3
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Шифрование БД
а так вообще есть Transparent Data Encryption (TDE) https://msdn.microsoft.com/en-us/library/bb934049.aspx
да поможет гугл
...
Рейтинг: 0 / 0
15.01.2016, 18:58
    #39148462
mvn3
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Шифрование БД
Мораль сей басни такова: шифровать имеет смысл бекапы, а ставить зашиту от своих же админов это как врать врачу перед операцией. Выделите 1-2 админов - всем другим закрыть доступ.

Шифрование данный приведет к постоянному фул скану, при больших объемах данный и больших выборок, а особенно в отчетности - даже самое сильное железо может превратиться в однопользовательскую систему
...
Рейтинг: 0 / 0
Форумы / Разработка информационных систем [игнор отключен] [закрыт для гостей] / Шифрование БД / 13 сообщений из 13, страница 1 из 1
Целевая тема:
Создать новую тему:
Автор:
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]