Главная страница
    Top.Mail.Ru    Яндекс.Метрика
Форум: "Потрепаться";
Текущий архив: 2005.11.20;
Скачать: [xml.tar.bz2];

Вниз

Еще раз про защиту данных в СУБД   Найти похожие ветки 

 
ANB ©   (2005-10-25 14:56) [40]

Есть идея, содранная у Sandman29 :
Имеем живую таблицу и таблицу архива (и так есть). Заводим еще одну таблицу для контрольных сумм. При добавлении записи в таблицу (операцию можно подписать ключом клиента прямо на терминале, чтобы клиент не рыпался) считаем количество записей, подписываем его с помощью ключа на операторской карте (это уже организационно можно продумать, железяку какую подключить или еще что) и кладем в таблицу контрольных сумм. Штатное удаление будет просто перекладывать записи из живой таблицы в архивную, сумма записей меняться не будет, причем операцию можно подписать картой оператора еще раз. Теперь, если удалить ручками и не положить в архив - не сойдется количество записей, количество записей и вставку в архив не подделать, так как нужен ключ. При желании и это можно будет взломать (сговор и т.п.), но стоимость взлома будет такой высокой, что не найдется заказчиков (это ж сколько бензина надо будет вывезти, чтобы расчитаться). Самому админу за бесплатно это будет на фиг не нужно. А так как операции будут подписаны картой клиента, ему тяжело будет доказывать, что обслуживания не было. Тем более для частников - только электронные кошельки, а там уже карта заботиться о том, чтобы он не взял больше, чем ему положено.


 
Seg   (2005-10-25 15:04) [41]

Есть идея, содранная у Sandman29 :

А может все-таки положить сисадмину конкурентную зарплату, чтобы воровать было невыгодно?


 
ANB ©   (2005-10-25 15:06) [42]


> Seg   (25.10.05 15:04) [41]
- не я же зарплату админу определяю. А заказчик.


 
MOA ©   (2005-10-25 15:26) [43]

А тут, ПМСМ, дело не только в админе.
Ситация "я ничего не делала а оно всё пропало" ;), вариант "яничегонеделала а адмнивсёстёр" возникает постоянно, а встроенные в систему логи слегка отрезвляют "ничегонеделалщиков" - обычно, конфликтная ситуация на этом и исчерпывается - человек таки вспоминает, что делал ;).


 
Гаврила ©   (2005-10-25 15:30) [44]


>  ANB ©  


> Возникла задача защитить данные от шаловливых ручек админа.


У меня возникло страшное подозрение, что вы взяли на работу того самого админа, которого мы не так давно уволили
:-)))))


 
Seg   (2005-10-25 15:36) [45]

- не я же зарплату админу определяю. А заказчик.

Вообще-то поставщики системы должны рекомендовать уровень оплаты сотрудникам, от которых зависит работоспособность поставляемой системы.
А также оборудование помещения для серверов и порядок доступа к ним.


 
Opilki_Inside ©   (2005-10-25 16:27) [46]

Когда-то я сам интересовался подобным вопросом, и меня отправили на sql.ru

А там мне предложили очень простое решение, суть его такова: имя пользователя БД конечный пользователь знать не должен.

Т.е. имя пользователя в БД храниться должно, но пользователь получает его зашифрованное значение.
Программа должна иметь методы авторизации пользователя, тогда получается пользователь вводит VASYA, программа конверитрует это имя например в AYSAV и кидает его в БД...

Таким образом, пользователь в обход программ влезть в БД не сможет.

Идея понятна?


 
Seg   (2005-10-25 16:31) [47]

Идея понятна?

Вопрос сначала прочитай:

Защита от обычного пользователя делается довольно просто и есть куча механизмов. Для простых случаев хватает даже простых грантов.
Возникла задача защитить данные от шаловливых ручек админа.


 
Opilki_Inside ©   (2005-10-25 18:46) [48]

Seg

ты полагаешь, что я его не читал?

если этот админ, не будет знать пароль на доступ к БД, то как он сможет что либо изменить в базе?


 
Reindeer Moss Eater ©   (2005-10-25 19:00) [49]

Используй механизм RLS.
Им можно защитить табличные данные  от тех, кто знает пароль владельца схемы.


 
Skyle ©   (2005-10-26 06:33) [50]


> если этот админ, не будет знать пароль на доступ к БД,

...то какой он нафик админ?


 
Opilki_Inside ©   (2005-10-26 11:41) [51]

Reindeer Moss Eater ©
Что за механизм? Как хотя бы расшифровывается? Он только для Оракл?



Страницы: 1 2 вся ветка

Форум: "Потрепаться";
Текущий архив: 2005.11.20;
Скачать: [xml.tar.bz2];

Наверх




Память: 0.54 MB
Время: 0.048 c
2-1130949233
Mecter
2005-11-02 19:33
2005.11.20
Смена изображений


1-1130483985
Чапаев
2005-10-28 11:19
2005.11.20
Взаимодействие с сервисом


4-1127129624
jeka_t
2005-09-19 15:33
2005.11.20
Как можно распечатать файл LPT?


14-1130411016
TButton
2005-10-27 15:03
2005.11.20
влияет ли визуальный стиль вндовс ХР на загрузку процессора


2-1130596420
ruslan1
2005-10-29 18:33
2005.11.20
LPT порт





Afrikaans Albanian Arabic Armenian Azerbaijani Basque Belarusian Bulgarian Catalan Chinese (Simplified) Chinese (Traditional) Croatian Czech Danish Dutch English Estonian Filipino Finnish French
Galician Georgian German Greek Haitian Creole Hebrew Hindi Hungarian Icelandic Indonesian Irish Italian Japanese Korean Latvian Lithuanian Macedonian Malay Maltese Norwegian
Persian Polish Portuguese Romanian Russian Serbian Slovak Slovenian Spanish Swahili Swedish Thai Turkish Ukrainian Urdu Vietnamese Welsh Yiddish Bengali Bosnian
Cebuano Esperanto Gujarati Hausa Hmong Igbo Javanese Kannada Khmer Lao Latin Maori Marathi Mongolian Nepali Punjabi Somali Tamil Telugu Yoruba
Zulu
Английский Французский Немецкий Итальянский Португальский Русский Испанский