|
Шифрования на базе Firebird Encryption Plugin Framework
|
|||
---|---|---|---|
#18+
Симонов Денис, т.е. то что всего одна страница зашифрована, а не все, это на стойкость защиты не влияет? ПС. а если БД маленькая, то как зашифровать все? ... |
|||
:
Нравится:
Не нравится:
|
|||
12.03.2018, 11:10 |
|
Шифрования на базе Firebird Encryption Plugin Framework
|
|||
---|---|---|---|
#18+
AISПочему чтобы зашифровать необходимо кроме ключа указывать и логин, и пароль, а для того чтобы подключиться к зашифрованной БД достаточно только активировать ключ, а логин и пароль при этом установить в NULL?Это вопросы к автору CiDbCrypt ... |
|||
:
Нравится:
Не нравится:
|
|||
12.03.2018, 11:13 |
|
Шифрования на базе Firebird Encryption Plugin Framework
|
|||
---|---|---|---|
#18+
AIS, ну вообще-то это странно. У тебя БД маленькая зашифроваться мигом должна. Ещё раз статистику сними. Количество зашифрованных страниц должно меняться ... |
|||
:
Нравится:
Не нравится:
|
|||
12.03.2018, 11:14 |
|
Шифрования на базе Firebird Encryption Plugin Framework
|
|||
---|---|---|---|
#18+
AISПС. а если БД маленькая, то как зашифровать все?Небось единственный коннект, в котором делал ALTER DATABASE, сразу же и закрыл ? А ты не закрывай, дай потоку шифровальщика доработать. ... |
|||
:
Нравится:
Не нравится:
|
|||
12.03.2018, 11:16 |
|
Шифрования на базе Firebird Encryption Plugin Framework
|
|||
---|---|---|---|
#18+
hvladAISПС. а если БД маленькая, то как зашифровать все?Небось единственный коннект, в котором делал ALTER DATABASE, сразу же и закрыл ? А ты не закрывай, дай потоку шифровальщика доработать. Да, вроде нет. Получил ответ от функции, что шифрование прошло успешно. За совет спасибо, попробую ещё раз. ... |
|||
:
Нравится:
Не нравится:
|
|||
12.03.2018, 11:42 |
|
Шифрования на базе Firebird Encryption Plugin Framework
|
|||
---|---|---|---|
#18+
AISПолучил ответ от функции, что шифрование прошло успешно. От какой функции? Ни одна известная лично мне функция такого ответа прислать не может. Posted via ActualForum NNTP Server 1.5 ... |
|||
:
Нравится:
Не нравится:
|
|||
12.03.2018, 13:05 |
|
Шифрования на базе Firebird Encryption Plugin Framework
|
|||
---|---|---|---|
#18+
есть подозрения что плагин шифрования немного кривоват ... |
|||
:
Нравится:
Не нравится:
|
|||
12.03.2018, 13:10 |
|
Шифрования на базе Firebird Encryption Plugin Framework
|
|||
---|---|---|---|
#18+
Симонов Денисесть подозрения что плагин шифрования немного кривоват Может да. Может нет. Такую картину можно получить и с прямым плагином если шифровать в embedded режиме и выйти сразу после коммита. А можно и после крэша. Но крэш, мне кажется, аффтар бы не упустил из виду. Posted via ActualForum NNTP Server 1.5 ... |
|||
:
Нравится:
Не нравится:
|
|||
12.03.2018, 13:17 |
|
Шифрования на базе Firebird Encryption Plugin Framework
|
|||
---|---|---|---|
#18+
Dimitry SibiryakovСимонов Денисесть подозрения что плагин шифрования немного кривоват Может да. Может нет. Такую картину можно получить и с прямым плагином если шифровать в embedded режиме и выйти сразу после коммита. А можно и после крэша. Но крэш, мне кажется, аффтар бы не упустил из виду. Да, режим embedded. Dimitry SibiryakovОт какой функции? Ни одна известная лично мне функция такого ответа прислать не может. Да, здесь мой косяк. Ответ на самом деле о том, что запуск шифрования начался успешно. Второй функцией проверяю статус выполнения шифрования, которая отвечает что процесс идет и ошибок нет. И понимаю, что не дождался финала процесса. Спасибо всем, ошибку понял. ... |
|||
:
Нравится:
Не нравится:
|
|||
12.03.2018, 13:29 |
|
Шифрования на базе Firebird Encryption Plugin Framework
|
|||
---|---|---|---|
#18+
AISДа, режим embedded. а не проще ли было сначала зашифровать БД на полноценном сервере, а только затем работать с embedded? Насчёт паролей вообще бред получается. Какие вы там пароли в embedded проверить пытаетесь? ... |
|||
:
Нравится:
Не нравится:
|
|||
12.03.2018, 13:48 |
|
Шифрования на базе Firebird Encryption Plugin Framework
|
|||
---|---|---|---|
#18+
Симонов Дениса не проще ли было сначала зашифровать БД на полноценном сервере Иногда проще, иногда нет. В текущей версии Firebird есть засада с вызовом пользовательского callback-а: он работает исключительно в embedded режиме. Posted via ActualForum NNTP Server 1.5 ... |
|||
:
Нравится:
Не нравится:
|
|||
12.03.2018, 13:52 |
|
Шифрования на базе Firebird Encryption Plugin Framework
|
|||
---|---|---|---|
#18+
Симонов ДенисAISДа, режим embedded. Насчёт паролей вообще бред получается. Какие вы там пароли в embedded проверить пытаетесь? Не пытаюсь. Просто для шифрования при подключении к БД указываю пароль и логин иначе не дает доступа, а вот для активации ключа при подключения к шифрованной БД уже можно вместо логина и пароля NULL указывать. Попробовал, получилось подключиться. Может оно так и надо, т.е. без ключа доступа нет и не важно, что без пароля и логина, т.к. embedded. ... |
|||
:
Нравится:
Не нравится:
|
|||
12.03.2018, 14:21 |
|
Шифрования на базе Firebird Encryption Plugin Framework
|
|||
---|---|---|---|
#18+
AISПросто для шифрования при подключении к БД указываю пароль и логин иначе не дает доступа Логин в данном случае нужен не для подключения и не для "доступа", а чтобы проверить есть ли у тебя право на команду "ALTER DATABASE". Posted via ActualForum NNTP Server 1.5 ... |
|||
:
Нравится:
Не нравится:
|
|||
12.03.2018, 14:24 |
|
Шифрования на базе Firebird Encryption Plugin Framework
|
|||
---|---|---|---|
#18+
Dimitry SibiryakovAISПросто для шифрования при подключении к БД указываю пароль и логин иначе не дает доступа Логин в данном случае нужен не для подключения и не для "доступа", а чтобы проверить есть ли у тебя право на команду "ALTER DATABASE". Спасибо, таки да в этом была причина, теперь шифрует все. Но не понятка осталась: почему при логине SYSDBA шифрование получалось, а с логином владельца базы нет? ... |
|||
:
Нравится:
Не нравится:
|
|||
24.03.2018, 01:07 |
|
Шифрования на базе Firebird Encryption Plugin Framework
|
|||
---|---|---|---|
#18+
Как я понимаю, то в FB3 доступ к чтению/записи шифрованной БД и её шифрование/дешифрование осуществляется одним и тем же ключом. А можно как то иметь два ключа - один для доступа, а другой для шифрования? ПС. Например, разрешить доступ к шифрованной БД из своего ПО, при этом исключить возможность изменения ключа шифрования. Похоже на утренний бред после вчерашнего, но все же... ... |
|||
:
Нравится:
Не нравится:
|
|||
17.05.2018, 09:04 |
|
Шифрования на базе Firebird Encryption Plugin Framework
|
|||
---|---|---|---|
#18+
AIS> ПС. Например, разрешить доступ к шифрованной БД из своего ПО, AIS> при этом исключить возможность изменения ключа шифрования. Для этого нужны не 2 разных ключа, а всего лишь соотв. привилегия (и возможность её давать/забирать). Posted via ActualForum NNTP Server 1.5 ... |
|||
:
Нравится:
Не нравится:
|
|||
17.05.2018, 09:33 |
|
Шифрования на базе Firebird Encryption Plugin Framework
|
|||
---|---|---|---|
#18+
AISКак я понимаю, то в FB3 доступ к чтению/записи шифрованной БД и её шифрование/дешифрование осуществляется одним и тем же ключомКак можно читать зашифрованное и при этом не расшифровывать прочитанное ? Писать и не шифровать при этом ? ... |
|||
:
Нравится:
Не нравится:
|
|||
17.05.2018, 09:47 |
|
Шифрования на базе Firebird Encryption Plugin Framework
|
|||
---|---|---|---|
#18+
hvladAISКак я понимаю, то в FB3 доступ к чтению/записи шифрованной БД и её шифрование/дешифрование осуществляется одним и тем же ключомКак можно читать зашифрованное и при этом не расшифровывать прочитанное ? Писать и не шифровать при этом ? Так как и происходит сейчас. Получаю доступ к БД имея ключ, делаю запрос к БД, получаю результат, но БД не дешифрую на прямую. ... |
|||
:
Нравится:
Не нравится:
|
|||
17.05.2018, 17:35 |
|
Шифрования на базе Firebird Encryption Plugin Framework
|
|||
---|---|---|---|
#18+
Гаджимурадов РустамAIS> ПС. Например, разрешить доступ к шифрованной БД из своего ПО, AIS> при этом исключить возможность изменения ключа шифрования. Для этого нужны не 2 разных ключа, а всего лишь соотв. привилегия (и возможность её давать/забирать). Это уже есть в отношении шифрования или это надо делать? ... |
|||
:
Нравится:
Не нравится:
|
|||
17.05.2018, 17:37 |
|
Шифрования на базе Firebird Encryption Plugin Framework
|
|||
---|---|---|---|
#18+
Гаджимурадов РустамДля этого нужны не 2 разных ключа, а всего лишь соотв. привилегия (и возможность её давать/забирать). Проблема в том что чаще всего хотят шифрования те у кого БД встроенная, а там пользователя любого можно указать. AIS, а ключ шифрования у тебя где хранится? Если в твоём приложении, то каким образом кто-то сможет изменить этот ключ, ведь ни одно приложения не сможет подключится к твоей БД. ... |
|||
:
Нравится:
Не нравится:
|
|||
17.05.2018, 17:48 |
|
Шифрования на базе Firebird Encryption Plugin Framework
|
|||
---|---|---|---|
#18+
AISПолучаю доступ к БД имея ключ, делаю запрос к БД, получаю результат, но БД не дешифрую на прямую.С чего ты взял ? ... |
|||
:
Нравится:
Не нравится:
|
|||
17.05.2018, 18:07 |
|
Шифрования на базе Firebird Encryption Plugin Framework
|
|||
---|---|---|---|
#18+
AISПолучаю доступ к БД имея ключ, делаю запрос к БД, получаю результат, но БД не дешифрую на прямую. Видать, шифрование у хирургов весьма специфическое. Posted via ActualForum NNTP Server 1.5 ... |
|||
:
Нравится:
Не нравится:
|
|||
17.05.2018, 18:11 |
|
Шифрования на базе Firebird Encryption Plugin Framework
|
|||
---|---|---|---|
#18+
AIS> Это уже есть в отношении шифрования или это надо делать? AFAIK - нету. Posted via ActualForum NNTP Server 1.5 ... |
|||
:
Нравится:
Не нравится:
|
|||
17.05.2018, 20:20 |
|
Шифрования на базе Firebird Encryption Plugin Framework
|
|||
---|---|---|---|
#18+
AISПолучаю доступ к БД имея ключ, делаю запрос к БД, получаю результат, но БД не дешифрую на прямую. я не понял этой фразы. плагин шифрует и дешифрует базу ключом. Если ключ убрать с сервера, то надо его передавать с клиента. Если ты его передаешь с клиента, то сервер использует ключ для шифрования и дешифрования. Что значит "БД не дешифрую напрямую"? Ты думал, что клиент должен что-то дешифровать-шифровать? Нет. Это всегда делает плагин, на сервере. ... |
|||
:
Нравится:
Не нравится:
|
|||
17.05.2018, 20:26 |
|
Шифрования на базе Firebird Encryption Plugin Framework
|
|||
---|---|---|---|
#18+
Отвечу сразу всем... То что при обращении к БД и получения результата запроса, БД предварительно расшифровывается, это понятно и никто не спорит. Однако у плагина есть 2 функции: 1. получить доступ, 2. дешифрировать. Что я имел ввиду под "дешифрирует напрямую": После вызова 1-ой функции пользователь получает только доступ к БД для получения результата запроса после чего БД остается по прежнему зашифрованной, т.е. он не может используя эту функцию дешифрировать БД и иметь её в открытом виде. Понятно, что зная ключ доступа, необходимый для 1-ой функции, можно дешифрировать БД, используя 2-ю функцию. От сюда и возник вопрос: можно ли разделить эти две функции разными ключами, т.е. иметь один ключ для доступа с запросом к БД (открытый, не совпадающий с основным ключом, которым нельзя дешифрировать БД если воспользоваться 2-ой функцией), а второй непосредственно для дешифрации/шифрования БД. По поводу логина для входа... Да, у меня ПО+БД. Так вот, для её шифрования действительно необходим SYSDBA, т.е. уровень привилегий такого уровня, но для доступа с ключ+запрос только логин пользователь, т.е. SYSDBA не проходит. ... |
|||
:
Нравится:
Не нравится:
|
|||
18.05.2018, 08:45 |
|
|
start [/forum/topic.php?fid=40&msg=39646287&tid=1561020]: |
0ms |
get settings: |
10ms |
get forum list: |
14ms |
check forum access: |
4ms |
check topic access: |
4ms |
track hit: |
66ms |
get topic data: |
10ms |
get forum data: |
2ms |
get page messages: |
53ms |
get tp. blocked users: |
1ms |
others: | 14ms |
total: | 178ms |
0 / 0 |