Гость
Целевая тема:
Создать новую тему:
Автор:
Форумы / PostgreSQL [игнор отключен] [закрыт для гостей] / Кто как организует защиту данных? / 7 сообщений из 7, страница 1 из 1
09.02.2006, 04:59
    #33532830
AlexCH12
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Кто как организует защиту данных?
Здравствуйте, господа.
Поделитесь, каким образом вы организуете защиту данных от несанкционированного доступа, если у вас встает такая задача?
Пример: обычный билинг. Остатки на лицевых счетах клиентов. Одному оператору можно видеть остатки на счетах, другому нет.
...
Рейтинг: 0 / 0
09.02.2006, 10:56
    #33533278
Gold Fish
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Кто как организует защиту данных?
Все зависит от того какая у тебя модель. Если 2-х уровневая, то лучше всего настроить правами доступа самого постгреса, а если 3-х уровневая, то можно вынести проверку на промежуточный слой. А можно и не выносить. Я думаю лучше всетаки средствами самого постгреса, иначе если юзер подконектится к базе другого клиента, он получит инфу к которой он не должен иметь доступ.
...
Рейтинг: 0 / 0
20.02.2006, 11:15
    #33555135
AlexCH12
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Кто как организует защиту данных?
Я не про себя, для себя я все решил лет 10 назад.
Мне инетересно мнение и опыт других разработчиков.
У меня все просто. Поскольку необходимости в трезвенке я никогда не ощущал, то у меня появился промежуточный слой - АПИ внутри базы. Т.е. все функции доступа к данным реализованы через хранимые процедуры. А пользователям вообще не дается доступ к объектам базы, кроме ХП. Вся остальная логикка защиты прямо в процедурах. Для управления набор флажков (да, нет), организованных в виде дерева (что б с ними можно было работать). Кол-во флажков на работающую по такой технологии банковскую систему около 400. Защищается любой функционал базы, все действия пользователей протоколируются. Причем совершенно неважно, каким образом вы попадете в базу данных, защита отработает в любом случае.
Для реализации всего этого пришлось писать собственную систему разработки АПИ базы (informix и postgres).

Но может можно как-то иначе организовать процесс?
...
Рейтинг: 0 / 0
25.02.2006, 17:59
    #33564751
Vlad_321
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Кто как организует защиту данных?
Полагаю, вопрос слишком многоплановый. "Универсальное" решение может быть только одно -- написание своей собственной системы в общем и БД в частности. Пусть даже и не с нуля, а на основе исходников существующих БД. Приходится выбирать: либо универсальность, либо безопасность и скорость. Но если хранимая информация не стоит этого, то, может, и не стоит предавать этому особое значение, а лучше последить за климатом в коллективе?
...
Рейтинг: 0 / 0
26.02.2006, 14:28
    #33565743
Кто как организует защиту данных?
> совершенно неважно, каким образом вы попадете в базу данных,
> защита отработает в любом случае

Поподробнее можно? Что мешает суперпользователю получить доступ к данным из консоли, дропнув предварительно все процедуры и триггеры?

Данные шифруются?
...
Рейтинг: 0 / 0
26.02.2006, 21:35
    #33566459
raul_83
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Кто как организует защиту данных?
PostgreSQL начинающий> совершенно неважно, каким образом вы попадете в базу данных,
> защита отработает в любом случае

Поподробнее можно? Что мешает суперпользователю получить доступ к данным из консоли, дропнув предварительно все процедуры и триггеры?

Данные шифруются?

А если суперпользователь не может получить доступ к данным, то кто тогда сможет??? На это он и супер, чтоб иметь доступ ко всему :))
...
Рейтинг: 0 / 0
26.02.2006, 22:10
    #33566486
Кто как организует защиту данных?
> А если суперпользователь не может получить доступ к данным, то кто
> тогда сможет???

Тот, у кого есть соответствующие права.

> На это он и супер, чтоб иметь доступ ко всему

Нет. Смысл моего вопроса: зачем наворачивать защиту там, где ее легко можно обойти? Делаю дамп, восстанавливаю его нужным мне образом и получаю доступ к данным. И пофиг все промежуточные слои с флажками в виде дерева, логами и API.
...
Рейтинг: 0 / 0
Форумы / PostgreSQL [игнор отключен] [закрыт для гостей] / Кто как организует защиту данных? / 7 сообщений из 7, страница 1 из 1
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]