Re: Biztonságos adatbázis

Milleschich János johnny at innomedesztergom.hu
Thu Nov 2 07:36:07 CET 2006


Üdv Mindenkinek !

Hirtelen megugrott a biztonságos adatbázis válaszok száma, ezért egyben 
szeretnék válaszolni.
Eloször is köszönöm a segítséget.

Palasik Sándor:      Természetesen igazad van, pl. AES a BLOWFISH sokkal 
jobb módszerek a középkori papiros módszereknél, de ez olyan egzotikusnak 
tunik.
Ha tehetném, -- akkor a rabszolga kopasz fejére üzenet tetovál, haj 
megnöveszt, rabszolga elküld a célszemélyhez, haj leborotvál, üzenet 
elolvas, rabszolga egy ideig külvilágtól eldug ..... :-)

Meg az az igazság, hogy nem vérprofi torokre gondoltam, hanem arra, hogy a 
userV0.1 ne tudja csak úgy kiszedni az infót.
Amit most használnak, az egy .MDB adatbázis egy Accessbol fordított 
szoftverrel, ami jelszavas.
Ha lejár a jelszó, akkor ugyan nem indul a szoftver, de ott az MDB a saját
( számunkra ) könnyen törheto jelszavával.
Ezt akarom helyettesíteni, és erre kértem Toletek tippeket.

"Vérszemet kaptam" ( vagy mit :-) a levelek olvasása közben, és most már 
komolyabb védelemre gondolok.
Tetszik a HDD-n titkosított partició létrehozása is.
A távoli szerverrol való idolekérdezés sajnos nem oldható meg, mert nincs 
állandó kapcsolat a sajátgép és a szerver között.
SQL-ben idonként elküldik a szerverre az adatokat, de mindenképpen tárolni 
kell a gépen is.
Vajk által javasolt megoldást a hwkulccsal, azt hiszem nem lehet megkerülni.
De ha a hwkulcsba beleépíteném a pendrive-ot is (amit mint meghajtót 
valószinüleg titkosítani is lehetne ) az már tényleg a Kánaán lehetne.

Most még ezeken agyalok, aztán felállítok magamnak egy "elmézetet" ( persze 
szigorúan olyat, ami elfér egy A4-es lapon :-)) aztán " maj meglássuk".

Köszönöm a sok hasznos ötletet!

Üdv  János.



More information about the Elektro mailing list