Этот баннер — требование Роскомнадзора для исполнения 152 ФЗ.
«На сайте осуществляется обработка файлов cookie, необходимых для работы сайта, а также для анализа использования сайта и улучшения предоставляемых сервисов с использованием метрической программы Яндекс.Метрика. Продолжая использовать сайт, вы даёте согласие с использованием данных технологий».
Политика конфиденциальности

Новые сообщения [новые:0]
Дайджест
Горячие темы
Избранное [новые:0]
Форумы
Пользователи
Статистика
Статистика нагрузки
Мод. лог
Поиск
|
|
08.06.2006, 12:53
|
|||
|---|---|---|---|
|
|||
Выбор СУБД. Основной критерий – безопасность. |
|||
|
#18+
Прошу помочь с выбором СУБД. Основной критерий – безопасность, так как база будет содержать секретную информацию. До этого работал c Аксесом, Paradox и Interbase. В принципе, нет особой разницы использовать клиент-сервер или локальную СУБД. Количество записей в основной таблице вряд ли когда-нибудь перевалит за десять тысяч. Приложение будет работать всего на двух компьютерах. Расстояние между ними порядка 800 метров и сетью пока не соединены. Изменения в базу данных будут вноситься редко, раз в одну-две недели и только на одном компьютере. Так что еще неизвестно, что проще - тянуть сетку или использовать локальную СУБД и обновлять базу раз в неделю на втором компе. Еще раз повторюсь главное – безопасность и исключение возможности утечки информации. В принципе устраивает итребейз кроме одного. Там все пароли хранятся не в базе а на сервере, то есть если упереть базу и поставит ее на новый комп то она без проблеи откроется. То есть надо выделять комп-сервер и обеспечивать его физичесую защиту (в принципе можно и вооруженную охрану к нему приставить) Думал еще о размещении БД на шифрованом разделе/диске... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
08.06.2006, 13:32
|
|||
|---|---|---|---|
Выбор СУБД. Основной критерий – безопасность. |
|||
|
#18+
безопасность в смысле ни один злобный хацкер извне ничего не увидит или каждый сотрудник видит только то, что положено, не больше и не меньше? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
08.06.2006, 13:56
|
|||
|---|---|---|---|
|
|||
Выбор СУБД. Основной критерий – безопасность. |
|||
|
#18+
Sybase SQL Anywhere (ASA) Пароли хранятся в базе. Саму базу может шифровать с использованием криптостойкого алгоритма AES. Для второго компа легко организовать штатными средствами репликацию на дискетке. -- Портал русскоязычной группы пользователей Sybase ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
08.06.2006, 14:00
|
|||
|---|---|---|---|
|
|||
Выбор СУБД. Основной критерий – безопасность. |
|||
|
#18+
Александр Гoлдун пишет: > Пароли хранятся в базе. Саму базу может шифровать с использованием > криптостойкого алгоритма AES. Поправочка. Сами пароли, естественно, в базе не хранятся. Хранятся юзеры и хэши паролей. Ключ шифрования, разумеется, тоже не хранится. Posted via ActualForum NNTP Server 1.3 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
08.06.2006, 14:20
|
|||
|---|---|---|---|
Выбор СУБД. Основной критерий – безопасность. |
|||
|
#18+
kblОсновной критерий – безопасность Тогда я бы посмотрел в сторону Линтер. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
08.06.2006, 15:02
|
|||
|---|---|---|---|
|
|||
Выбор СУБД. Основной критерий – безопасность. |
|||
|
#18+
aZmбезопасность в смысле ни один злобный хацкер извне ничего не увидит или каждый сотрудник видит только то, что положено, не больше и не меньше? Первое. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
08.06.2006, 15:12
|
|||
|---|---|---|---|
|
|||
Выбор СУБД. Основной критерий – безопасность. |
|||
|
#18+
Александр ГoлдунSybase SQL Anywhere (ASA) Пароли хранятся в базе. Саму базу может шифровать с использованием криптостойкого алгоритма AES. Для второго компа легко организовать штатными средствами репликацию на дискетке. А как у нее со стоимостью? Для Интербейза пользуюсь Делфи+FibPlus. Есть что-нить для ASA похожее? И насколько проблематично на нее с ИБ перелезть (просто кое-что уже на нем сделано) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
08.06.2006, 15:36
|
|||
|---|---|---|---|
|
|||
Выбор СУБД. Основной критерий – безопасность. |
|||
|
#18+
softwarerТогда я бы посмотрел в сторону Линтер. Насколько я помню, шифрования там не было. kbl Александр ГoлдунSybase SQL Anywhere (ASA) Пароли хранятся в базе. Саму базу может шифровать с использованием криптостойкого алгоритма AES. Для второго компа легко организовать штатными средствами репликацию на дискетке. А как у нее со стоимостью? Бесплатно только Developer edition. kbl Для Интербейза пользуюсь Делфи+FibPlus. Есть что-нить для ASA похожее? Есть компоненты прямого доступа. kbl И насколько проблематично на нее с ИБ перелезть (просто кое-что уже на нем сделано) А это зависит от задачи. В целом ASA заметно богаче IB по функциональным возможностям, но IB - версионник, а ASA - блокировочник. Если на это криво закладывались при разработке, то задача можеть усложниться (хотя для однопользовательского использования это вряд ли актуально). ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
08.06.2006, 16:05
|
|||
|---|---|---|---|
|
|||
Выбор СУБД. Основной критерий – безопасность. |
|||
|
#18+
Бесплатно только Developer edition. А чего в ней нет, что мне понадобиться может? И где взять можно? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
08.06.2006, 16:05
|
|||
|---|---|---|---|
|
|||
Выбор СУБД. Основной критерий – безопасность. |
|||
|
#18+
kbl До этого работал c Аксесом, Paradox и Interbase. В принципе, нет особой разницы использовать клиент-сервер или локальную СУБД. Количество записей в основной таблице вряд ли когда-нибудь перевалит за десять тысяч. .... Думал еще о размещении БД на шифрованом разделе/диске... А вообще, именно для этой конкретной задачи нет особого смысла дергаться куда-то, кроме как с целью "на вырост". Хватит и IB (лучше посмотри тогда в сторону FB) или даже аксеса. Про шифрованый раздел мысль правильная, только не забудь, что защита данных - это не только технические средства, но и регламент. А то бывает используют супер-стойкое крипто с супер-длинными паролями, но так как запомнить их сложно, пишут на бумажке и клеят на монитор. Posted via ActualForum NNTP Server 1.3 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
08.06.2006, 16:11
|
|||
|---|---|---|---|
|
|||
Выбор СУБД. Основной критерий – безопасность. |
|||
|
#18+
kbl >> Бесплатно только Developer edition. > А чего в ней нет, что мне понадобиться может? Все есть kbl И где взять можно? http://www.rusug.ru/index.php?tree=20&mode=view&id=31&full=1 Posted via ActualForum NNTP Server 1.3 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
08.06.2006, 16:12
|
|||
|---|---|---|---|
|
|||
Выбор СУБД. Основной критерий – безопасность. |
|||
|
#18+
Александр Гoлдун Про шифрованый раздел мысль правильная, только не забудь, что защита данных - это не только технические средства, но и регламент. А что лучше для этого взять BestCrypt подойдет? А регламент....АКС с подствольником и отгонять короткими очередями всех :) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
08.06.2006, 16:24
|
|||
|---|---|---|---|
|
|||
Выбор СУБД. Основной критерий – безопасность. |
|||
|
#18+
Александр Гoлдун http://www.rusug.ru/index.php?tree=20&mode=view&id=31&full=1 гы там больше сотне мегабайт...я со своим 28880 долго чувстввую тянуть буду... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
08.06.2006, 17:20
|
|||
|---|---|---|---|
Выбор СУБД. Основной критерий – безопасность. |
|||
|
#18+
kbl Бесплатно только Developer edition. А чего в ней нет, что мне понадобиться может? И где взять можно?обычно у Sybase все есть и даже работает. из коробки ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
08.06.2006, 17:28
|
|||
|---|---|---|---|
Выбор СУБД. Основной критерий – безопасность. |
|||
|
#18+
VoDAобычно у Sybase все есть и даже работает. из коробки а для кого ежемесячные багфиксы ? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
08.06.2006, 18:03
|
|||
|---|---|---|---|
Выбор СУБД. Основной критерий – безопасность. |
|||
|
#18+
Александр Гoлдун softwarerТогда я бы посмотрел в сторону Линтер. Насколько я помню, шифрования там не было. Уже есть. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
08.06.2006, 19:43
|
|||
|---|---|---|---|
|
|||
Выбор СУБД. Основной критерий – безопасность. |
|||
|
#18+
Yo.!! VoDAобычно у Sybase все есть и даже работает. из коробки а для кого ежемесячные багфиксы ? для тех, кто предпочитает иметь нормальный продукт, а не ждать (как приходится некоторым), когда его величество-производитель, наконец, исправит ту или иную баго-фичу ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
10.06.2006, 11:44
|
|||
|---|---|---|---|
|
|||
Выбор СУБД. Основной критерий – безопасность. |
|||
|
#18+
pavelvp Александр Гoлдун softwarerТогда я бы посмотрел в сторону Линтер. Насколько я помню, шифрования там не было. Уже есть. Прогресс, однако :) А с в какой версии и где про это почитать? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
13.06.2006, 11:32
|
|||
|---|---|---|---|
Выбор СУБД. Основной критерий – безопасность. |
|||
|
#18+
Появилось начиная с релизов 5.9.27 и 6.1.7. На сайте их ещё нет. Сейчас поддерживаются алгоритмы AES, DES, ГОСТ. При создании/старте БД сервера задаётся ключ. Вот собственно и всё. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
13.06.2006, 12:25
|
|||
|---|---|---|---|
Выбор СУБД. Основной критерий – безопасность. |
|||
|
#18+
pavelvpПоявилось начиная с релизов 5.9.27 и 6.1.7. На сайте их ещё нет. Сейчас поддерживаются алгоритмы AES, DES, ГОСТ. При создании/старте БД сервера задаётся ключ. Вот собственно и всё. Интеренейшая тема на самом деле. Есть вопросы. * На случай рестарта сервера по сбою питания ключ доступен для автоматического поднятия СУБД? * Ключ остается доступным постоянно? * Бекапы шифруются? * Не знаю есть ли репликация, но заодно - реплики тоже шифруются? Как они тогда дешифруются на подписчике реплики? * Как происходит смена ключа? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
13.06.2006, 16:43
|
|||
|---|---|---|---|
Выбор СУБД. Основной критерий – безопасность. |
|||
|
#18+
ну я* На случай рестарта сервера по сбою питания ключ доступен для автоматического поднятия СУБД? Ключ либо вводится с консоли при старте сервера, либо берётся из файла. * Ключ остается доступным постоянно? Не понял вопроса. Доступным кому? См. выше. * Бекапы шифруются? Такая возможность была и раньше. Архив компрессируется, и дополнительно может и шифроваться. * Не знаю есть ли репликация, но заодно - реплики тоже шифруются? Как они тогда дешифруются на подписчике реплики? Репликация есть. Не совсем понятен вопрос. Если имеется ввиду шифрация сетевого обмена, то тут SSL. Или что-то ещё? * Как происходит смена ключа? Такой возможности нет. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
13.06.2006, 17:38
|
|||
|---|---|---|---|
Выбор СУБД. Основной критерий – безопасность. |
|||
|
#18+
pavelvp ну я* На случай рестарта сервера по сбою питания ключ доступен для автоматического поднятия СУБД? Ключ либо вводится с консоли при старте сервера, либо берётся из файла. * Ключ остается доступным постоянно? Не понял вопроса. Доступным кому? См. выше. Если ключ вводится с консоли - то требуется присутствие администратора. Если ключ находится в файле то требуется как-то закрывать доступ к нему со стороны других программ. Можно подробнее описать техническую сторону второго варианта? pavelvp * Не знаю есть ли репликация, но заодно - реплики тоже шифруются? Как они тогда дешифруются на подписчике реплики? Репликация есть. Не совсем понятен вопрос. Если имеется ввиду шифрация сетевого обмена, то тут SSL. Или что-то ещё? Имеются ввиду оффлайн реплики и накопление реплики до передачи по каналу. Или рассчет только на закрытие канала? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
13.06.2006, 18:44
|
|||
|---|---|---|---|
Выбор СУБД. Основной критерий – безопасность. |
|||
|
#18+
ну яЕсли ключ находится в файле то требуется как-то закрывать доступ к нему со стороны других программ. Можно подробнее описать техническую сторону второго варианта? Закрыть доступ к файлу средствами ОС. Других вариантов нет. Имеются ввиду оффлайн реплики и накопление реплики до передачи по каналу. Или рассчет только на закрытие канала? Накопление осуществляется в служебной БД, которую при необходимости тоже можно зашифровать. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
13.06.2006, 21:47
|
|||
|---|---|---|---|
|
|||
Выбор СУБД. Основной критерий – безопасность. |
|||
|
#18+
pavelvp пишет: > Появилось начиная с релизов 5.9.27 и 6.1.7. На сайте их ещё нет. > Сейчас поддерживаются алгоритмы AES, DES, ГОСТ. > При создании/старте БД сервера задаётся ключ. Вот собственно и всё. Т.е. не мудрствуя лукаво не стали изобретать велосипеды с новыми модными названиями для маркетинга, а сделали просто и понятно как в ASA? Правильный подход :) Posted via ActualForum NNTP Server 1.3 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
13.06.2006, 22:23
|
|||
|---|---|---|---|
Выбор СУБД. Основной критерий – безопасность. |
|||
|
#18+
pavelvp ну яЕсли ключ находится в файле то требуется как-то закрывать доступ к нему со стороны других программ. Можно подробнее описать техническую сторону второго варианта? Закрыть доступ к файлу средствами ОС. Других вариантов нет. Имеются ввиду оффлайн реплики и накопление реплики до передачи по каналу. Или рассчет только на закрытие канала? Накопление осуществляется в служебной БД, которую при необходимости тоже можно зашифровать. Спасибо. Понятное разъяснение. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|

start [/forum/topic.php?fid=35&tablet=1&tid=1553570]: |
0ms |
get settings: |
7ms |
get forum list: |
15ms |
check forum access: |
3ms |
check topic access: |
3ms |
track hit: |
33ms |
get topic data: |
9ms |
get forum data: |
2ms |
get page messages: |
61ms |
get tp. blocked users: |
1ms |
| others: | 225ms |
| total: | 359ms |

| 0 / 0 |
