Welcome to Sign in | Help
in Search

Criptare baza de date SQL

Last post 09-20-2010, 5:30 PM by Diana. 2 replies.
Sort Posts: Previous Next
  •  09-20-2010, 4:42 PM 8434

    Criptare baza de date SQL

    Am o aplicatie care foloseste o baza de date si un server MSSQL2000 (merge si pe 2005 sau chiar 2008).
    Aplicatia e dezvoltata de noi si folosita de clientii nostri.
    Ce solutie as putea aplica pentru a cripta intr-un fel baza de date astfel incat concurentii mei sa nu poata lua baza de date si sa o converteasca in formatul lor (sau daca iau backup sau fisierul .mdf sa nu aiba ce face cu ele).
    Caut o solutie care sa functioneze fara sa modific softul pe care il am dezvoltat (ceva care sa se interpuna intre soft si baza de date).
    Va rog dati-mi o solutie... sau macar o idee ....
    Multumesc anticipat

    Filed under: ,
  •  09-20-2010, 5:23 PM 8435 in reply to 8434

    Re: Criptare baza de date SQL

    Nu cunosc baza ta de date si complexitatea ei insa eu nu m-as gandi sa criptez baza de date. Daca ai avea o aplicatie cu adevarat mare si cu un numar mare de utilizatori simultani care se contecteaza la ea .... posibil ca xeoanele sa nu fie suficient de puternice. Daca insa te gandesci sa criptezi 1-2 coloane dintr-o tabela, este o alta discutie. Daca totusi vrei sa criptezi ai putea incerca cu criptarea pe client (adica sa te folosesti de procesarea clientului). Dar ce faci daca ai business in baza de date (proceduri, view-uri etc), cum faci prelucrarea datelor (spre exemplu cum implementezi raportarea) ? ... Ca idee cel mai bine este sa securizezi masina.

    Nu stiu daca te-am ajutat catusi de putin dar nu cred ca solutia este sa criptezi baza de date.


    Cătălin D.
  •  09-20-2010, 5:30 PM 8436 in reply to 8434

    Re: Criptare baza de date SQL

    Daca te "doare" mult lucrul asta, atunci ai un motiv serios sa faci upgrade la SQL 2008 Enterprise, care ofera "transparent data encryption"
    http://msdn.microsoft.com/en-us/library/cc278098%28SQL.100%29.aspx.
    Pentru SQL 2000, ai grija de "physical security", securizeaza bine serverul (astfel incat concurentii sa nu poata lua nimic :)) si/sau incearca 3rd party tools ca de exemplu DbEncrypt (http://www.databasejournal.com/news/article.php/2207261/DbEncrypt-for-Microsoft-SQL-Server-Released.htm) sau ce iti ofera Windows (EFS, BitLocker). Altfel, criptarea datelor se face in aplicatie. Din pacate experienta directa nu am si nu iti pot spune mai mult...
View as RSS news feed in XML
Powered by Community Server (Commercial Edition), by Telligent Systems