Защита данных MySQL на клиентской машине

MySQL/PostgreSQL/SQLite/Oracle/M$SQL/....

Модератор: terminus

Правила форума
Убедительная просьба юзать теги [code] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
windandrain
проходил мимо
Сообщения: 4
Зарегистрирован: 2013-07-11 9:46:41

Защита данных MySQL на клиентской машине

Непрочитанное сообщение windandrain » 2013-07-11 9:53:56

Добрый день.
Есть необходимость использовать MySQL на клиентских машинах, при этом хотелось бы максимально усложнить кражу данных из БД.
Пожалуйста, посоветуйте возможные решения.

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

Аватара пользователя
vadim64
майор
Сообщения: 2101
Зарегистрирован: 2009-09-17 15:15:26
Откуда: Засратовец

Re: Защита данных MySQL на клиентской машине

Непрочитанное сообщение vadim64 » 2013-07-12 9:04:56

с такой постановкой вопроса, ответом может быть что то вроде "используйте безопасные способы подключения к базам и постарайтесь ограничить пользователей в выборе данных"
Люди не делятся на национальности, партии, фракции и религии. Люди делятся на умных и дураков, а вот дураки делятся на национальности, партии, фракции и религии.

windandrain
проходил мимо
Сообщения: 4
Зарегистрирован: 2013-07-11 9:46:41

Re: Защита данных MySQL на клиентской машине

Непрочитанное сообщение windandrain » 2013-07-12 9:25:48

Что нужно описать подробно для правильной постановки вопроса?
Попробую конкретизировать.
Есть клиент-серверная система. Клиентская часть состоит из СУБД и ПО, работающего с этой СУБД. Исторически сложилось что используется MySQL.
До текущего момента необходимости как-либо защищать данные в СУБД не было, т.к. все "секреты" хранились на сервере и забирались клиентом по необходимости, связь клиента с сервером защищена ssl.
Сейчас есть необходимость часть "секретов" передать в клиентскую БД, при этом максимально усложнив их кражу.
Варианты решения, которые мне видятся
1. Шифрование данных в "секретных" таблицах. Забрав файлы БД злоумышленник не сможет прочитать данные. Плохо тем, что не будет возможности делать like.
2. Шифрование раздела с БД. Накладывает ограничения на производительность клиентской машины, у многих стоят компы с начала 2000-х.

PYO
сержант
Сообщения: 187
Зарегистрирован: 2011-08-18 12:46:45

Re: Защита данных MySQL на клиентской машине

Непрочитанное сообщение PYO » 2013-07-12 11:02:42

Никак

windandrain
проходил мимо
Сообщения: 4
Зарегистрирован: 2013-07-11 9:46:41

Re: Защита данных MySQL на клиентской машине

Непрочитанное сообщение windandrain » 2013-07-12 11:20:24

Понятно, что абсолютной защиты достичь невозможно. Однако усложнить кражу данных хотелось бы максимально

Аватара пользователя
vadim64
майор
Сообщения: 2101
Зарегистрирован: 2009-09-17 15:15:26
Откуда: Засратовец

Re: Защита данных MySQL на клиентской машине

Непрочитанное сообщение vadim64 » 2013-07-12 12:40:45

мне кажется архитектура ПО - кривая
я такое видел когда одна муниципальная шарага делала другой муниципальной шараге прогу с 5 табличками за 12 млн руб
Люди не делятся на национальности, партии, фракции и религии. Люди делятся на умных и дураков, а вот дураки делятся на национальности, партии, фракции и религии.

dml
рядовой
Сообщения: 38
Зарегистрирован: 2013-08-03 23:19:57

Re: Защита данных MySQL на клиентской машине

Непрочитанное сообщение dml » 2013-08-04 18:48:19

Вопрос: а кто будет защищать, а кто будет красть, опишите возможные варианты.
Сами юзера клиентских станций заинтересованы в краже данных???

windandrain
проходил мимо
Сообщения: 4
Зарегистрирован: 2013-07-11 9:46:41

Re: Защита данных MySQL на клиентской машине

Непрочитанное сообщение windandrain » 2013-08-04 19:18:55

dml писал(а):Вопрос: а кто будет защищать, а кто будет красть, опишите возможные варианты.
Сами юзера клиентских станций заинтересованы в краже данных???
Защищать будем мы.
Красть будут конкуренты.
Клиенты в краже не заинтересованы совсем.
Хочется получить что-то похожее на SQLite + SQLCipher.