Гость
Целевая тема:
Создать новую тему:
Автор:
Форумы / MySQL [игнор отключен] [закрыт для гостей] / как хранить ключ шифрования / 13 сообщений из 13, страница 1 из 1
24.02.2015, 15:31:59
    #38887374
vedbmak
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
как хранить ключ шифрования
Добрый день, поделитесь пожалуйста опытом организации шифрования БД. У меня в продакшене бд mysql, шифрование стандартными enrypt/decrypt. Ключ зашит в хранимой процедуре, но это отстойно. Покупать HSM дорого, как можно сделать это безопасным?
...
Рейтинг: 0 / 0
24.02.2015, 15:34:03
    #38887378
miksoft
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
как хранить ключ шифрования
Храните ключ на клиенте (или любом другом хранилище, доступном с клиента), в процедуру передавайте его в качестве параметра.
...
Рейтинг: 0 / 0
24.02.2015, 16:03:51
    #38887424
vedbmak
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
как хранить ключ шифрования
ну дак это все тоже в открытом виде?
...
Рейтинг: 0 / 0
24.02.2015, 16:12:24
    #38887436
miksoft
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
как хранить ключ шифрования
vedbmakну дак это все тоже в открытом виде?Почему же? можете и в закрытом.
...
Рейтинг: 0 / 0
24.02.2015, 16:13:50
    #38887438
vedbmak
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
как хранить ключ шифрования
а можно подробнее? вот есть Pa$$w0rd которым шифруется таблица, как его хранить и использовать при операциях?
...
Рейтинг: 0 / 0
24.02.2015, 16:22:44
    #38887451
miksoft
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
как хранить ключ шифрования
vedbmakа можно подробнее? вот есть Pa$$w0rd которым шифруется таблица, как его хранить и использовать при операциях?Еще раз - хранить на клиенте. Как именно - роли не играет, к MySQL это уже отношения не имеет.
vedbmakшифрование стандартными enrypt/decryptКстати, а о чем именно речь? Слазил в справочник функций MySQL - там нет функции decrypt.
...
Рейтинг: 0 / 0
24.02.2015, 16:27:01
    #38887454
vedbmak
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
как хранить ключ шифрования
AES_ENCRYPT() and AES_DECRYPT()
...
Рейтинг: 0 / 0
24.02.2015, 18:42:52
    #38887622
alex564657498765453
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
как хранить ключ шифрования
мне тоже интересно - пароль которым шифруется таблица...наверно некоторые поля таблицы

и наверно разные юзеры свои данные шифруют разными ключами!

ТС, сначала надо с кашей разобраться, а то написал что ничерта не понятно что смущает.

шифрование дешифрирование у тебя в базе будет проходить? зачем???? пускай клиент это делает, и у каждого клиента свои ключи шифрования.

смущает октрытый вид ключа...тоесть между А и Б передача ключа в открытом виде смущает, а передача данных в открытом виде нет? от кого тогда шифруем.

Пользователь ---- сервер ---- сервер баз данных

ключ --- обработка запросов ----- хранение данных

если устроит чтобы клиент шифровал дешифровал - задача решена.

если надо на промежуточном сервере, шттпс тебе в помощь

а в базе шифровать дешифровать смысла не вижу, но если надо - то это только шифрованное соединение с базой. а как иначе...можно конечно шифровать ключи пользователей какимто универсальным ключом, но опять же - его надо в базу зашить.
...
Рейтинг: 0 / 0
25.02.2015, 10:09:40
    #38888033
Akina
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
как хранить ключ шифрования
vedbmakесть Pa$$w0rd которым шифруется таблица, как его хранить
Не хранить, а генерировать в рантайме. Можно даже статическим кодом... лепишь какую-нить хрень типа
Код: vbnet
1.
2.
3.
4.
5.
6.
7.
8.
public pw as string
sub init_app()
pw = "a" & string(chr(&h24),2) & "w"
' другие подготовительные операции
pw = ucase("p") & pw & cstr(4-2*2)
' ещё подготовительные операции
pw = pw & strreverse("wp")
end sub
...
Рейтинг: 0 / 0
25.02.2015, 10:19:08
    #38888036
AO_MMM
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
как хранить ключ шифрования
alex564657498765453,

ну а ты, похоже, хранишь ключ шифрования в своём нике
...
Рейтинг: 0 / 0
25.02.2015, 10:49:15
    #38888074
alex564657498765453
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
как хранить ключ шифрования
AO_MMMalex564657498765453,

ну а ты, похоже, хранишь ключ шифрования в своём нике

капец, похоже я единственый кто заходит на форум, тут на тебе надо зарегаться, спешит вводит ник. он занят, и думает...один чорт логин по емейлу...взял дописал цифры как попало. вот и получилось - шедевр, как квадрат малевича. ктото видит в этом шифр, ктото номер счёта банковского, кто-то важное напоминание про востановление пароля, был один кадр который сказал что я спамер, и цифры, это для спамерской базы чтото там...вообщем я не понял его мысль целиком.

миксофт? а можно на аукцион выставлять ник? а то народ видит в этом гениальное творение, люди видя этот ник задумываются о чём-то высоком:):):)
...
Рейтинг: 0 / 0
25.02.2015, 10:51:07
    #38888077
Arhat109
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
как хранить ключ шифрования
alex564657498765453,

Э... а разве это не таймштамп даты вашего рождения? ;)
...
Рейтинг: 0 / 0
25.02.2015, 11:33:13
    #38888154
tanglir
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
как хранить ключ шифрования
Arhat109,

для таймштампа там цифр многовато :)
...
Рейтинг: 0 / 0
Форумы / MySQL [игнор отключен] [закрыт для гостей] / как хранить ключ шифрования / 13 сообщений из 13, страница 1 из 1
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]