|
|
|
как хранить ключ шифрования
|
|||
|---|---|---|---|
|
#18+
Добрый день, поделитесь пожалуйста опытом организации шифрования БД. У меня в продакшене бд mysql, шифрование стандартными enrypt/decrypt. Ключ зашит в хранимой процедуре, но это отстойно. Покупать HSM дорого, как можно сделать это безопасным? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 24.02.2015, 15:31:59 |
|
||
|
как хранить ключ шифрования
|
|||
|---|---|---|---|
|
#18+
Храните ключ на клиенте (или любом другом хранилище, доступном с клиента), в процедуру передавайте его в качестве параметра. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 24.02.2015, 15:34:03 |
|
||
|
как хранить ключ шифрования
|
|||
|---|---|---|---|
|
#18+
ну дак это все тоже в открытом виде? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 24.02.2015, 16:03:51 |
|
||
|
как хранить ключ шифрования
|
|||
|---|---|---|---|
|
#18+
vedbmakну дак это все тоже в открытом виде?Почему же? можете и в закрытом. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 24.02.2015, 16:12:24 |
|
||
|
как хранить ключ шифрования
|
|||
|---|---|---|---|
|
#18+
а можно подробнее? вот есть Pa$$w0rd которым шифруется таблица, как его хранить и использовать при операциях? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 24.02.2015, 16:13:50 |
|
||
|
как хранить ключ шифрования
|
|||
|---|---|---|---|
|
#18+
vedbmakа можно подробнее? вот есть Pa$$w0rd которым шифруется таблица, как его хранить и использовать при операциях?Еще раз - хранить на клиенте. Как именно - роли не играет, к MySQL это уже отношения не имеет. vedbmakшифрование стандартными enrypt/decryptКстати, а о чем именно речь? Слазил в справочник функций MySQL - там нет функции decrypt. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 24.02.2015, 16:22:44 |
|
||
|
как хранить ключ шифрования
|
|||
|---|---|---|---|
|
#18+
AES_ENCRYPT() and AES_DECRYPT() ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 24.02.2015, 16:27:01 |
|
||
|
как хранить ключ шифрования
|
|||
|---|---|---|---|
|
#18+
мне тоже интересно - пароль которым шифруется таблица...наверно некоторые поля таблицы и наверно разные юзеры свои данные шифруют разными ключами! ТС, сначала надо с кашей разобраться, а то написал что ничерта не понятно что смущает. шифрование дешифрирование у тебя в базе будет проходить? зачем???? пускай клиент это делает, и у каждого клиента свои ключи шифрования. смущает октрытый вид ключа...тоесть между А и Б передача ключа в открытом виде смущает, а передача данных в открытом виде нет? от кого тогда шифруем. Пользователь ---- сервер ---- сервер баз данных ключ --- обработка запросов ----- хранение данных если устроит чтобы клиент шифровал дешифровал - задача решена. если надо на промежуточном сервере, шттпс тебе в помощь а в базе шифровать дешифровать смысла не вижу, но если надо - то это только шифрованное соединение с базой. а как иначе...можно конечно шифровать ключи пользователей какимто универсальным ключом, но опять же - его надо в базу зашить. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 24.02.2015, 18:42:52 |
|
||
|
как хранить ключ шифрования
|
|||
|---|---|---|---|
|
#18+
vedbmakесть Pa$$w0rd которым шифруется таблица, как его хранить Не хранить, а генерировать в рантайме. Можно даже статическим кодом... лепишь какую-нить хрень типа Код: vbnet 1. 2. 3. 4. 5. 6. 7. 8. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 25.02.2015, 10:09:40 |
|
||
|
как хранить ключ шифрования
|
|||
|---|---|---|---|
|
#18+
alex564657498765453, ну а ты, похоже, хранишь ключ шифрования в своём нике ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 25.02.2015, 10:19:08 |
|
||
|
как хранить ключ шифрования
|
|||
|---|---|---|---|
|
#18+
AO_MMMalex564657498765453, ну а ты, похоже, хранишь ключ шифрования в своём нике капец, похоже я единственый кто заходит на форум, тут на тебе надо зарегаться, спешит вводит ник. он занят, и думает...один чорт логин по емейлу...взял дописал цифры как попало. вот и получилось - шедевр, как квадрат малевича. ктото видит в этом шифр, ктото номер счёта банковского, кто-то важное напоминание про востановление пароля, был один кадр который сказал что я спамер, и цифры, это для спамерской базы чтото там...вообщем я не понял его мысль целиком. миксофт? а можно на аукцион выставлять ник? а то народ видит в этом гениальное творение, люди видя этот ник задумываются о чём-то высоком:):):) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 25.02.2015, 10:49:15 |
|
||
|
как хранить ключ шифрования
|
|||
|---|---|---|---|
|
#18+
alex564657498765453, Э... а разве это не таймштамп даты вашего рождения? ;) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 25.02.2015, 10:51:07 |
|
||
|
|

start [/forum/topic.php?fid=47&msg=38887454&tid=1833534]: |
0ms |
get settings: |
7ms |
get forum list: |
11ms |
check forum access: |
3ms |
check topic access: |
3ms |
track hit: |
69ms |
get topic data: |
9ms |
get forum data: |
2ms |
get page messages: |
38ms |
get tp. blocked users: |
1ms |
| others: | 237ms |
| total: | 380ms |

| 0 / 0 |
