نمایش نتایج 1 تا 3 از 3

نام تاپیک: سوال تخصصی امنیتی(رمزنگاری) روی sql server 2008. ( دنبال راه حل های کم هزینه تر و مطمئنتر)

  1. #1

    سوال تخصصی امنیتی(رمزنگاری) روی sql server 2008. ( دنبال راه حل های کم هزینه تر و مطمئنتر)

    سلام. یه سوال تخصصی دارم و فقط خواهشمندم کسانیکه تجربه کار با دیتابیسهای واقعی در محیط کاری اداری دارند جواب بدن چون اشتباه کردن در این موارد ممکن تبعات زیادی برای من داشته باشه.
    سوال: یه برنامه داریم که در شبکه قرار داره و همه کاربرا با یوزر و پسورد خودشون وارد برنامه میشن. یوزر و پسوردها همه کاربران روی دیتابیس در سرور قرار داره که هنگام ورود چک میشه.
    متاسفانه پسورد سرور رو اکثر کاربرا دارن و از طرفی خود دیتابیس هم دارای هیچگونه پسوردی نیست و windows authentication هست و متاسفانه یکی دو تا از کاربرا که تا حدی به مرور زمان و طی سالیان طولانی یاد گرفتن برن روی دیتابیس و پسورد کاربران رو براحتی ببینن و من میخوام جلوی این کار رو بگیرم، بدون اینکه هیچ تبعاتی داشته باشته باشه و یا ملزم به ایجاد تغییری روی برنامهی نصبی رو کلاینتها باشه که ورود کاربران دچار اختلال بشه چون سورس کد برنامه در اختیارم نیست و فقط میتونم روی دیتابیس دستکاری کنم. از طرفی امکان تغییر رمز سرور هم برام وجود نداره بخاطر پیامدها متعدد و دردسرهای متعدد که بعدش برام ایجاد میشه و اونم مطمئنم بعد نهایت یکی دو هفته بازم رمز سرور لو میره.
    حالا چه راه حلی برام دارین؟
    امنیت روی سطح کل دیتابیس اگه امکانپذیر نیست، آیا راه حل دارم تا فقط فیلد پسورد رو رمزنگاری کنم بدون اینکه نیاز به تغییر سورس کد برنامه باشه؟؟ من بحثه TDE رو دیدم ولی فکر نکنم اجرائی باشه چون حدس میزنم در سورس برنامه یه تغییر کوچیکی باید ایجاد بشه تا ستون رمزنگاری شده نوعش در برنامه نصبی روی کلاینتها قابل تشخیص باشه؟ و همچنین براحتی اگه کسی روی دیتابیس باشه میتونه با یک کوئری براحتی Decryption کنه.
    هر راه حلی در هر سطحی برام دارید تا بتونم فیلد کلمه عبور رو بتونم حفظ کنم یا کل دیتابیس رو حفظ کنم راهنمائیم کنین، ترجیحم اینه که بتونم فقط در حد حداقل یک ستون دیتابیس رمزنگاری کنم که رمزش فقط دست خودم باشه و از طرفی نیاز به هیچ تغییری در برنامه سمت کلاینتها هم نباشه و دردسرساز برام نشه.
    یا علی. منتظر پاسخ فنی دوستان هستم.

  2. #2

    نقل قول: سوال تخصصی امنیتی(رمزنگاری) روی sql server 2008. ( دنبال راه حل های کم هزینه تر و مطمئنتر)

    کسی نبود، خلاصه اش اینه:
    1-رمزگذاری روی sql 2008 که هر یوزر فقط با رمز بتونه وارد شه و البته گذاشتن این رمز مستلزم تغییر در برنامه هائی که با دیتابیس کار میکنن نباشه
    2-رمزگذاری روی یک ستون از یک جدول که اگه کاربری وارد دیتابیس هم شد و نتونستم رمزگذاری روی کل sql انجام بدم، حداقل نتونه ستون مربوط به پسورد کاربران رو ببینه.

  3. #3
    کاربر دائمی
    تاریخ عضویت
    بهمن 1392
    محل زندگی
    شیراز
    پست
    111

    نقل قول: سوال تخصصی امنیتی(رمزنگاری) روی sql server 2008. ( دنبال راه حل های کم هزینه تر و مطمئنتر)

    سلام
    شما میتونید یه کار دیگه هم بکنید و به جای ذخیره ی متن پسورد در دیتابیس ، MD5 اون رو ذخیره کنید و فقط موقع ورود چک بکنیدشون...

تاپیک های مشابه

  1. نصب instance جدید روی sql server 2008
    نوشته شده توسط elina در بخش مسائل مرتبط با نصب و راه اندازی
    پاسخ: 1
    آخرین پست: چهارشنبه 08 شهریور 1391, 15:06 عصر
  2. سوال: مشکل همیشگی : اتصال به دیتابیس روی SQL Server 2008
    نوشته شده توسط Ehsan Programmer در بخش ASP.NET Web Forms
    پاسخ: 1
    آخرین پست: چهارشنبه 03 شهریور 1389, 03:16 صبح
  3. نصب SQL Server 2008 روی Windows 7
    نوشته شده توسط mehr83 در بخش SQL Server
    پاسخ: 2
    آخرین پست: سه شنبه 12 آبان 1388, 10:05 صبح
  4. درباره sql server 2008 روی سرور و sql server 2005 روی کلاینت
    نوشته شده توسط Accidentboy در بخش SQL Server
    پاسخ: 1
    آخرین پست: یک شنبه 20 بهمن 1387, 17:22 عصر
  5. سوال: آیا SQL Server 2008 روی Win XP نصب میشه؟
    نوشته شده توسط nasr در بخش SQL Server
    پاسخ: 1
    آخرین پست: جمعه 20 اردیبهشت 1387, 02:06 صبح

قوانین ایجاد تاپیک در تالار

  • شما نمی توانید تاپیک جدید ایجاد کنید
  • شما نمی توانید به تاپیک ها پاسخ دهید
  • شما نمی توانید ضمیمه ارسال کنید
  • شما نمی توانید پاسخ هایتان را ویرایش کنید
  •