Гость
Форумы / Другие СУБД [игнор отключен] [закрыт для гостей] / Какие СУБД сегодня доступны с такими требованиями? / 18 сообщений из 18, страница 1 из 1
12.05.2017, 09:15
    #39451808
dbUSER2018
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Какие СУБД сегодня доступны с такими требованиями?
Требование следующее:

Злоумышленник, завладевший файлом данных, - не должен получить доступа ни к данным ни к метаданным!
...
Рейтинг: 0 / 0
12.05.2017, 09:28
    #39451814
servit
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Какие СУБД сегодня доступны с такими требованиями?
Любые, поддерживающие шифрацию, например .
...
Рейтинг: 0 / 0
12.05.2017, 13:37
    #39452094
Dimitry Sibiryakov
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Какие СУБД сегодня доступны с такими требованиями?
Только надо бы уточнять способы получения файла злоумышленником. Если злоумышленник получил файл вместе с работающим компьютером - шифрование не поможет.
...
Рейтинг: 0 / 0
12.05.2017, 14:13
    #39452130
servit
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Какие СУБД сегодня доступны с такими требованиями?
Dimitry SibiryakovТолько надо бы уточнять способы получения файла злоумышленником.Наверное всё таки предполагается удалённый доступ. Вряд ли ЗУ физически сможет проникнуть на территорию ДЦ с охраной, если конечно это не проходной двор.Dimitry SibiryakovЕсли злоумышленник получил файл вместе с работающим компьютером - шифрование не поможет.Не обязательно. Зашифрованная информация и ключи шифрации физически могут (и должны) находиться в разных местах и контролироваться разными уполномоченными, о чём в документации должны быть соответствующие рекомендации: Recommended Policies for Managing Keys and Key Files .
...
Рейтинг: 0 / 0
12.05.2017, 15:26
    #39452186
Alexander Ryndin
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Какие СУБД сегодня доступны с такими требованиями?
...
Рейтинг: 0 / 0
12.05.2017, 21:04
    #39452383
dbUSER2018
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Какие СУБД сегодня доступны с такими требованиями?
Alexander RyndinOracle
http://www.oracle.com/technetwork/database/security/twp-transparent-data-encryption-bes-130696.pdf

Point your Browser to https://<hostname>:<port>/em and provide user name and
password of the user with sufficient privileges to manage a database, for example ‘SYSTEM’.
On the main page of Oracle Enterprise Manager Database Control, click on the ‘Server’ tab, on
the following page, click on ‘Transparent Data Encryption’ within the ‘Security’ group
to reach the Transparent Data Encryption homepage.
...
Рейтинг: 0 / 0
13.05.2017, 01:04
    #39452441
Alexander Ryndin
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Какие СУБД сегодня доступны с такими требованиями?
dbUSER2018Alexander RyndinOracle
http://www.oracle.com/technetwork/database/security/twp-transparent-data-encryption-bes-130696.pdf

Point your Browser to https://<hostname>:<port>/em and provide user name and
password of the user with sufficient privileges to manage a database, for example ‘SYSTEM’.
On the main page of Oracle Enterprise Manager Database Control, click on the ‘Server’ tab, on
the following page, click on ‘Transparent Data Encryption’ within the ‘Security’ group
to reach the Transparent Data Encryption homepage.
А что тут смешного?
...
Рейтинг: 0 / 0
13.05.2017, 13:05
    #39452524
Dimitry Sibiryakov
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Какие СУБД сегодня доступны с такими требованиями?
servitЗашифрованная информация и ключи шифрации физически могут (и должны) находиться в разных местах и контролироваться разными уполномоченными
Это да, но для расшифровки данных для легитимного пользователя они всё равно должны сойтись в одном месте. Если злоумышленник получил контроль над этим местом в это время - шифрование бессильно. Поэтому найти на помойке винт с базой это одно, а целенаправленно атаковать систему это другое. И аффтару надо бы уточнять условия задачи.
...
Рейтинг: 0 / 0
13.05.2017, 13:36
    #39452534
Alexander Ryndin
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Какие СУБД сегодня доступны с такими требованиями?
Dimitry SibiryakovservitЗашифрованная информация и ключи шифрации физически могут (и должны) находиться в разных местах и контролироваться разными уполномоченными
Это да, но для расшифровки данных для легитимного пользователя они всё равно должны сойтись в одном месте. Читаются с hardware ключа в оперативную память. Доступ к ключу также защищен паролем.
...
Рейтинг: 0 / 0
13.05.2017, 17:25
    #39452586
dbUSER2018
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Какие СУБД сегодня доступны с такими требованиями?
Dimitry SibiryakovservitЗашифрованная информация и ключи шифрации физически могут (и должны) находиться в разных местах и контролироваться разными уполномоченными
Это да, но для расшифровки данных для легитимного пользователя они всё равно должны сойтись в одном месте. Если злоумышленник получил контроль над этим местом в это время - шифрование бессильно. Поэтому найти на помойке винт с базой это одно, а целенаправленно атаковать систему это другое. И аффтару надо бы уточнять условия задачи .

Не должно быть даже самой возможности приконнектиться к полученному файлу, а не то чтобы приступить к каким-либо дешифровкам.
...
Рейтинг: 0 / 0
14.05.2017, 13:42
    #39452715
Dimitry Sibiryakov
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Какие СУБД сегодня доступны с такими требованиями?
dbUSER2018Не должно быть даже самой возможности приконнектиться к полученному файлу, а не то чтобы приступить к каким-либо дешифровкам.
У кого не должно быть такой возможности? У всех? Тогда записываешь данные на ДВД, заворачиваешь в пакет, кладёшь в сейф, сейф сбрасываешь в Марианскую впадину. Гарантия почти 100%, что после этого даные никто не прочитает.
...
Рейтинг: 0 / 0
15.05.2017, 01:53
    #39452874
skyANA
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Какие СУБД сегодня доступны с такими требованиями?
...
Рейтинг: 0 / 0
15.05.2017, 19:41
    #39453423
dbUSER2018
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Какие СУБД сегодня доступны с такими требованиями?
Я знаю, что сабжевым требованиям удовлетворяет СУБД Interbase (но не Firebird). Нужели она единственная?

Модератор: Если Вы создали топик с целью рекламы какой-то СУБД, то ошиблись разделом.
...
Рейтинг: 0 / 0
16.05.2017, 13:54
    #39453795
Dimitry Sibiryakov
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Какие СУБД сегодня доступны с такими требованиями?
Ну, если вашим требованиям удовлетворяет Interbase, то сойдёт и Firebird, MS SQL, Oracle, SQLite: все они предлагают такой же уровень безопасности шифрованием.
...
Рейтинг: 0 / 0
16.05.2017, 15:15
    #39453885
982183
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Какие СУБД сегодня доступны с такими требованиями?
dbUSER2018Требование следующее:
Злоумышленник, завладевший файлом данных, - не должен получить доступа ни к данным ни к метаданным!
Требование неправильное.
Правильное требование:

Какие меры можно/нужно предпринять, чтоб злоумышленник, завладевший файлом данных, - не должен получить доступа ни к данным ни к метаданным!

А на кокой СУБД - это уже детали
...
Рейтинг: 0 / 0
16.05.2017, 15:48
    #39453918
dbUSER2018
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Какие СУБД сегодня доступны с такими требованиями?
Dimitry SibiryakovНу, если вашим требованиям удовлетворяет Interbase, то сойдёт и Firebird, MS SQL, Oracle, SQLite: все они предлагают такой же уровень безопасности шифрованием.

ты ничего не понял по теме. Совсем ничего.
...
Рейтинг: 0 / 0
16.05.2017, 15:51
    #39453923
dbUSER2018
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Какие СУБД сегодня доступны с такими требованиями?
982183dbUSER2018Требование следующее:
Злоумышленник, завладевший файлом данных, - не должен получить доступа ни к данным ни к метаданным!
Требование неправильное.
Правильное требование:

Какие меры можно/нужно предпринять, чтоб злоумышленник, завладевший файлом данных, - не должен получить доступа ни к данным ни к метаданным!

А на кокой СУБД - это уже детали

Я знаю только про Interbase. Эти возможности сделали относительно недавно. СУБД платная и с неудобной системой лицензирования. Надеюсь что подскажут и другие СУБД, для этого собственно и создал тему.
...
Рейтинг: 0 / 0
16.05.2017, 15:53
    #39453927
dbUSER2018
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Какие СУБД сегодня доступны с такими требованиями?
Другими словами: Допустим вам на флешке принесли некую базу Interbase. Вы купили себе этот самый Interbase, установили его, но увы, - что находится внутри этой базы вы узнать никак не сможете. Никак.
...
Рейтинг: 0 / 0
Форумы / Другие СУБД [игнор отключен] [закрыт для гостей] / Какие СУБД сегодня доступны с такими требованиями? / 18 сообщений из 18, страница 1 из 1
Целевая тема:
Создать новую тему:
Автор:
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]