Autor Thema: datenbank sicher machen !?  (Gelesen 2315 mal)

Offline Silent_Bob

  • Gold Platin u.s.w. member:)
  • *****
  • Beiträge: 620
  • Geschlecht: Männlich
    • Insta
datenbank sicher machen !?
« am: 19.07.05 - 12:37:47 »
Guten Tag,

habt ihr Tips, wie man eine DB, in der sensible Daten gespeichert werden sollen, gegen Fremdzugriff möglichst gut absichern kann? Also über die ACL ist klar, und ich würde Sie mit höchster Verschlüsselung sichern.

Gibts da noch andere Dinge die man tun kann?

Offline Thomas Schulte

  • @Notes Preisträger
  • Freund des Hauses!
  • Gold Platin u.s.w. member:)
  • *****
  • Beiträge: 4.388
  • Geschlecht: Männlich
  • Ich glaub mich tritt ein Pferd
Re: datenbank sicher machen !?
« Antwort #1 am: 19.07.05 - 12:40:16 »
Leser und Autoren Felder verwenden.
Thomas Schulte

Collaborative Project Portfolio and Project Management Software

"Aber wo wir jetzt einmal soweit gekommen sind, möchte ich noch nicht aufgeben. Versteh mich recht, aufgeben liegt mir irgendwie nicht."

J.R.R.Tolkien Herr der Ringe, Der Schicksalsberg

OpenNTF Project: !!HELP!! !!SYSTEM!!  !!DRIVER!!

Skype: thomasschulte-kulmbach

Offline umi

  • Gold Platin u.s.w. member:)
  • *****
  • Beiträge: 2.062
  • Geschlecht: Männlich
  • one notes to rule'em all, one notes to find'em....
    • Belsoft AG
Re: datenbank sicher machen !?
« Antwort #2 am: 19.07.05 - 12:55:59 »
Feldverschlüsselung, falls Du die DB nicht übers web verwenden willst.

Dokumente mit Leserfeldern können durch einen FullAccess Administrator gelesen werden.

Gruss

umi
Gruss

Urs

<:~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Jegliche Schreibfehler sind unpeabischigt
http://www.belsoft.ch
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~:>

Offline robertpp

  • Gold Platin u.s.w. member:)
  • *****
  • Beiträge: 940
  • Geschlecht: Männlich
Re: datenbank sicher machen !?
« Antwort #3 am: 19.07.05 - 13:29:20 »
Ich glaub du kannst keine db vor einen Admin verbergen oder sperren. Was macht das auch welchen Sinn? Also abgesehen von Adminzugriff würde ich auch Lese- und Author Felder bevorzugen.
------------------------------------------------------------
1250 Notes User Client von 5.0.5 bis 6.5.4     WIN2000, XP
14 Notes Server von 6.5 bis 6.5.4 WIN2000, XP

32   Notes Server von 5.0.1 bis 6.5.4 in unserer Domain
323 Notes Server weltweit mit 38000 User in einem Adressbuch

Glombi

  • Gast
Re: datenbank sicher machen !?
« Antwort #4 am: 19.07.05 - 13:36:36 »
Die Feldverschlüsselung ist die einzige Möglichkeit, sensible Daten zu schützen.
Man kann (und sollte) es programmtechnisch so vorsehen, dass der Entwickler den Codierungsschlüssel nicht bekommt (Stichwort Feld SecretEncryptionKeys).

Leserfelder können in Betracht gezogen werden, sofern die ACL auch Anwendern Zugriff gewährt, die sensible Daten nicht sehen sollen.

Andreas

Offline Silent_Bob

  • Gold Platin u.s.w. member:)
  • *****
  • Beiträge: 620
  • Geschlecht: Männlich
    • Insta
Re: datenbank sicher machen !?
« Antwort #5 am: 19.07.05 - 13:45:07 »
Ja alles klar!

Das sind schonmal ein paar Anhaltspunkte, damit kann ich was tun.

Danke

Offline TMC

  • Freund des Hauses!
  • Gold Platin u.s.w. member:)
  • *****
  • Beiträge: 3.660
  • Geschlecht: Männlich
  • meden agan
Re: datenbank sicher machen !?
« Antwort #6 am: 19.07.05 - 23:50:44 »
Sehe ich auch so, absolut sicher geht nur mit Secret Encryption der entsprechenden Felder. Dank Key haben auch die Admins keinen Zugriff, selbst wenn sie z.B. die ursprüngliche Notes.id mit dem ursprünglichen Passwort haben (ist glaub ich oft der Firmenname oder sowas  ;D).

Interessant hierzu der Artikel "Using field encryption in applications" von Rich Schwartz:
http://www-10.lotus.com/ldd/today.nsf/f01245ebfc115aaf8525661a006b86b9/24d3f7b03bcaf0c388256abb00730519?OpenDocument

Bekomme allerdings aktuell "The connection was refused when attempting to contact www-10.lotus.com." wenn ich den Link anwähle, kann aber gut sein, IBM ist ja bekannt für die "Beständigkeit" der Links  :P
Matthias

A good programmer is someone who looks both ways before crossing a one-way street.


Glombi

  • Gast
Re: datenbank sicher machen !?
« Antwort #7 am: 20.07.05 - 08:46:11 »
Der Link geht wieder...

Tip: Bei den URLs von IBM/Lotus immer die Zahlen hinter www. entfernen, dann sind die Links auch beständiger. IBM ist da offenbar sehr dynamisch.

Andreas

Offline flaite

  • Gold Platin u.s.w. member:)
  • *****
  • Beiträge: 2.966
    • mein del.icio.us
Re: datenbank sicher machen !?
« Antwort #8 am: 20.07.05 - 10:03:49 »
Du müsstest eigentlich deine Frage genauer stellen.
Sicherheit wie auch "Performance" sollten immer in dem Kontext der konkreten Aufgabenstellungen gesehen werden und dann gegen konkrete Angriffsziele abgesichert werden.
z.B.
- Übertragungsweg -> Sichere Protokolle wie SSH, SSL
- Integrität der Daten (kein nachträgliches ändern durch unbefugte) -> Message Digest
- Lesen durch unbefugte -> Zugriffssteuerung oder/und Verschlüsselung
- Identität des Autors -> Public Key Infrastructur.
- und einiges mehr, aber relativ überschaubar.
 
Wenn du Daten zwar feldverschlüsselst, aber den Zugriff über ein offenes Protokoll wie HTTP freigibst, dann können Leute möglicherweise Dokumente abfangen, ein bischen ändern und dann auf dem Server abspeichern. Der Inhalt eines verschlüsselten Feldes würde dann vielleicht keinen Sinn mehr machen, aber für Verwirrung sorgen.

Feldverschlüsselung wurde aus meiner Sicht relativ wenig verwendet, da für die meisten Anwendungsfälle Authentifizierung/Autorisierung ausreichend ist. Jedoch gibt es Fälle, in denen es Sinn macht Daten tatsächlich zu verschlüsseln und in manchen Bereichen gibt es dazu auch entsprechende gesetzliche Vorschriften.

Btw. hat inzwischen im XML Bereich Notes-Feldverschlüsselung ein eindeutiges Pendant  bekommen und zwar die XML-Signature/Encryption Spezifikationen. Hat mir geholfen endlich zu verstehen, was Feldverschlüsselung eigentlich ist. Viele Leute sehen den Sinn nicht, da sie z.B. für Webservices die Kombination sicheres Protokoll + sichere Authentifizierung/Autorisierung für ausreichend halten. Für einige, eher wenige Anwendungsfälle braucht man aber schon eine explizite Verschlüsselung der Daten oder zumindest digitale Unterschrift / Message Digest zum Schutz gegen unbefugtes nachträgliches ändern.

« Letzte Änderung: 20.07.05 - 10:05:37 von kennwort »
Ich stimm nicht mit allen überein, aber mit vielen und sowieso unterhaltsam -> https://www.youtube.com/channel/UCr9qCdqXLm2SU0BIs6d_68Q

---

Aquí no se respeta ni la ley de la selva.
(Hier respektiert man nicht einmal das Gesetz des Dschungels)

Nicanor Parra, San Fabian, Región del Bio Bio, República de Chile

Offline umi

  • Gold Platin u.s.w. member:)
  • *****
  • Beiträge: 2.062
  • Geschlecht: Männlich
  • one notes to rule'em all, one notes to find'em....
    • Belsoft AG
Re: datenbank sicher machen !?
« Antwort #9 am: 20.07.05 - 10:05:27 »
Wobei die Notes Feldverschlüsselung meines Wissens nicht über das Web funktioniert.....

gruss
umi

« Letzte Änderung: 20.07.05 - 10:09:26 von umi »
Gruss

Urs

<:~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Jegliche Schreibfehler sind unpeabischigt
http://www.belsoft.ch
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~:>

Offline flaite

  • Gold Platin u.s.w. member:)
  • *****
  • Beiträge: 2.966
    • mein del.icio.us
Re: datenbank sicher machen !?
« Antwort #10 am: 20.07.05 - 10:07:02 »
... aber z.B. xml Verschlüsselung von DXL-Repräsentationen von Notes-Dokumenten z.B. in Webservices.  :)
Ich stimm nicht mit allen überein, aber mit vielen und sowieso unterhaltsam -> https://www.youtube.com/channel/UCr9qCdqXLm2SU0BIs6d_68Q

---

Aquí no se respeta ni la ley de la selva.
(Hier respektiert man nicht einmal das Gesetz des Dschungels)

Nicanor Parra, San Fabian, Región del Bio Bio, República de Chile

 

Impressum Atnotes.de  -  Powered by Syslords Solutions  -  Datenschutz