Autor Thema: vertrauliche Daten - Feldverschlüsselung?  (Gelesen 1732 mal)

Offline alesssandro

  • Aktives Mitglied
  • ***
  • Beiträge: 129
  • Lasagne, mhhh.
vertrauliche Daten - Feldverschlüsselung?
« am: 20.04.06 - 09:23:22 »
Ich habe folgende Aufgabe: in einer DB sollen Personaldaten verwaltet werden. Die Bearbeitung der Daten soll jedoch auf zwei Stufen möglich sein:
1. "normale" Bearbeiter, die allgemeine Daten bearbeiten dürfen
2. "erweiterte" Bearbeiter, die zusätzlich auch noch vertrauliche Daten bearbeiten dürfen (Und die Vertraulichen Daten dürfen auch nur von den erweiterten Bearbeitern gesehen werden!)

Wie macht man sowas? Erste Idee Verschlüsselung der vertraulichen Felder mit geheimem Schlüssel. Ich dachte wer den Schlüssel nicht hat kann nur die verschlüsselten Felder nicht bearbeiten, alle anderen schon. Aber leider kann man ohne Schlüssel das Dokument gar nicht mehr bearbeiten - egal welche Berechtigung er in der ACL hat.

Wie kann ich sowas umsetzen?

Danke,
alex

Glombi

  • Gast
Re: vertrauliche Daten - Feldverschlüsselung?
« Antwort #1 am: 20.04.06 - 09:28:27 »
Du musst auf jeden Fall mit zwei verschiedenen Dokumenten arbeiten: Alle vertraulichen Daten kommen in ein extra Dokument, welches nur von bestimmten Anwendern gelesen werden kann.

Zusätzlich kannst Du dann noch die Daten verschlüsseln.

Andreas


Offline nikon

  • Junior Mitglied
  • **
  • Beiträge: 97
  • Geschlecht: Männlich
  • Tut das Notes?
Re: vertrauliche Daten - Feldverschlüsselung?
« Antwort #2 am: 20.04.06 - 09:38:54 »
Hi,

ich bin bisher mit den geheimen Verschlüsselungsschlüsseln gut gefahren. Die Implementierung ist zwar etwas aufwändiger, aber funktioniert einwandfrei...

Bei uns werden entsprechende Felder eines Dokumentes einfach vor den "normalen Bearbeitern" verborgen - sowohl im Bearbeiten-, als auch im Lesen-Modus. Damit die Füchse unter den normalen Bearbeitern dann allerdings nicht hingehen können und sich die versteckten Daten über die Eigenschaften der Dokumente anschauen können, werden diese Felder mit dem Verschlüsselungsschlssel verschlüsselt.


Gruß Dirk
Zitat von: fragmutti.de
Schmackhafter Milchreis
Milchreis schmeckt hervorragend, wenn man ihn kurz vor dem Verzehr durch ein saftiges Steak ersetzt. ;)

IBM Certified Application Developer - Lotus Notes und Domino 6/6.5

Umgebung:
2 Domino Cluster-Server (7.0.3) SLES 9 SP 3
1 Domino Server (7.0.3) SLES 9 SP 3
1 Domino Server (7.0.3) Win2k Server
1 Domino Server (7.0.3) WinXP

~ 200 Notes Clients (7.0.1-7.0.3) Win2k&XP

Offline alesssandro

  • Aktives Mitglied
  • ***
  • Beiträge: 129
  • Lasagne, mhhh.
Re: vertrauliche Daten - Feldverschlüsselung?
« Antwort #3 am: 20.04.06 - 09:43:47 »
Hi Dirk,

versteh ich nicht ganz: ein normaler Bearbeiter, der den Schlüssel nicht hat, kann gar nicht mehr bearbeiten - er kann gar nicht in den Bearbeitungsmodus wechseln. Er kann nur die nicht verschlüsselten Felder lesen. Oder?

alex

Offline nikon

  • Junior Mitglied
  • **
  • Beiträge: 97
  • Geschlecht: Männlich
  • Tut das Notes?
Re: vertrauliche Daten - Feldverschlüsselung?
« Antwort #4 am: 20.04.06 - 10:22:17 »
Also meines Wissens nach nicht. Wir haben ein Feld namens "SecretEncryptionKeys" in unserer Maske. Dort steht in Abhängigkeit eines Schalters der Name des Schlüssels drin, aufgrunddessen ein paar Felder verschlüsselt werden. Dass "normale Bearbeiter" das komplette Dokument danach nicht mehr bearbeiten können, ist mir nicht bekannt.


Gruß Dirk
Zitat von: fragmutti.de
Schmackhafter Milchreis
Milchreis schmeckt hervorragend, wenn man ihn kurz vor dem Verzehr durch ein saftiges Steak ersetzt. ;)

IBM Certified Application Developer - Lotus Notes und Domino 6/6.5

Umgebung:
2 Domino Cluster-Server (7.0.3) SLES 9 SP 3
1 Domino Server (7.0.3) SLES 9 SP 3
1 Domino Server (7.0.3) Win2k Server
1 Domino Server (7.0.3) WinXP

~ 200 Notes Clients (7.0.1-7.0.3) Win2k&XP

 

Impressum Atnotes.de  -  Powered by Syslords Solutions  -  Datenschutz