"Oleg LOA" <[EMAIL PROTECTED]> сообщил/сообщила в новостях
следующее: news:[EMAIL PROTECTED]
> "Dmitry Voroshin" <[EMAIL PROTECTED]> wrote in message
news:[EMAIL PROTECTED]
> > Косноязычно я, однако выражаюсь... Не знаю, в какой области ты
работаешь, но
> > втой области где я работаю коммерческий интерес представляют именно
данные
> > пользователя.
>
> Вот и замечательно. Делай сервер с защищенной от кражи сервера ФС.

Не могу. Согласно договору "продукт устанавливается силами заказчика", а он
это делать не умеет.

> >> > ядрене фене. Тут надежность от сбоев, конечно уменьшается, но не
> > критично,
> >> > если использовать проверенный и надёжный криптоплагин.
>
> Угу, пообщайся с товарищами котрые заказывали другим товарищам работы по
восстановлению БД после сбоев.

Так это же их работа.  Им за это деньги платят.  Почему  они должны
возмущаться. Они радоваться должны! :)))

> > Нет не смешно. И от самого пользователя в том числе. Пользователь не
должен
> > иметь доступ к БД никакими путями, кроме как через моё приложени. Что
> > предотвратит умышленное искажение информации в БД (особенно в филиалах),
> > чтобы что-то скрыть от вышестоящего начальства.
>
> Замечательно, а ПРИ ЧЁМ ТУТ ШИФРОВАНИЕ ДАННЫХ НА СЕРВЕРЕ?????  Каким
образом фиксация доступа пользователя только через приложение связана с
ШИФРОВАНИЕМ НОСИТЕЛЯ БД НА СЕРВЕРЕ?!!!   Люди ну вы хоть сходите пару раз на
семинары Медведовского, послушайте что такое защита информации.

Я уже сказал, что не уверен, что здесь нужно именно шифрование. Т.е. наличие
шифрования не является необходимым условием для решения этой задачи. Но,
реализация шифрования по схеме Влада является условием достаточным.  В этой
ветке, в конце концов, не доступ обсуждают, а шифрование.

>Нет, я категорически не пише больше в эту ветку.

Сдаешься? :(=)

> > Вася - Админ, обслуживающий сервер и БД в том числе. Но данные в БД он
> > увидеть не должен. Хотя должен иметь возможность обслуживать сервер с БД
> > (включая переустановку ПО и т.п.)
>
> И при чём тут шифрование?  Есть администратор безопасности, есть
администратор БД.

Ага. А ещё есть глобус моковской области. Какой админ безопасности!?
Хорошо, если есть штатный админ на предприятии. А предприятие это куча
филиалов на площади в несколько тысяч кв. километров.


Reply via email to