AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • Início
  • system&network
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • Início
  • system&network
    • Recentes
    • Highest score
    • tags
  • Ubuntu
    • Recentes
    • Highest score
    • tags
  • Unix
    • Recentes
    • tags
  • DBA
    • Recentes
    • tags
  • Computer
    • Recentes
    • tags
  • Coding
    • Recentes
    • tags
Início / dba / Perguntas / 2344
Accepted
Muhammad Hasan Khan
Muhammad Hasan Khan
Asked: 2011-04-25 03:23:35 +0800 CST2011-04-25 03:23:35 +0800 CST 2011-04-25 03:23:35 +0800 CST

O banco de dados criptografado é possível?

  • 772

Não sou um DBA, mas me pediram para ver se podemos criptografar os dados no sql server de forma que o administrador, apesar de ter acesso ao SQL Server, não consiga ver os dados, mas o aplicativo ainda poderá consulte-o e leia os dados.

Meu conhecimento limitado de criptografia me diz que, se o aplicativo criptografar os dados, o db não poderá consultá-los. Se db criptografar os dados, o DBA pode definitivamente lê-los.

Então, existe uma maneira de impedir que o DBA espie os dados, mas ainda seja capaz de gerenciar o banco de dados?

sql-server-2008 security
  • 3 3 respostas
  • 907 Views

3 respostas

  • Voted
  1. Best Answer
    mrdenny
    2011-04-25T14:44:22+08:002011-04-25T14:44:22+08:00

    Você precisará criptografar os dados no aplicativo e armazenar os valores criptografados no banco de dados. Coisas como TDE e criptografia de nível de armazenamento não atenderão aos seus requisitos.

    • 4
  2. Gaius
    2011-04-25T04:26:35+08:002011-04-25T04:26:35+08:00

    Acho que você está se referindo à criptografia em nível de célula , mas o uso desse recurso requer a alteração do aplicativo. TDE (criptografia de banco de dados transparente) é outra opção, isso criptografa os arquivos no disco, mas eles são descriptografados na memória, para que qualquer pessoa com acesso direto à máquina e privilégios suficientes para examinar diretamente o cache do buffer de bloco possa acessar os dados.

    Uma abordagem alternativa é simplesmente usar a função db_backupoperator para que a conta que o DBA usa possa fazer backup do banco de dados, mas não tenha direitos de examinar os dados. Nesse cenário, você gostaria de ter a sasenha anotada e trancada em um cofre, caso realmente precise dela.

    Mas, como um aparte, se você está preocupado com o roubo de seus dados pelo DBA, seus problemas são organizacionais, não técnicos. Eu mesmo trabalho em um setor regulamentado e os DBAs e SAs são cuidadosamente verificados (por exemplo, verificações anuais de antecedentes) e armazenamos dados no banco de dados em BLOBs criptografados para os quais o aplicativo possui as chaves (e ninguém possui logins na máquina com o dados e a máquina com as chaves). No entanto, é possível levar essa estratégia longe demais . Em um dos meus projetos atuais, preciso usar o LDAP para autenticação. Há algum problema, mas não há ninguém que tenha permissão para fazer login na caixa DB e na caixa LDAP, portanto, diagnosticar o problema é muito difícil - o que, para os negócios, significa caro.

    • 3
  3. Vladimir Oselsky
    2013-09-24T10:04:34+08:002013-09-24T10:04:34+08:00

    Como desenvolvedor, já usei um método de criptografia direcional antes. Onde o aplicativo criptografa e armazena os dados no banco de dados ex: senha. Isso foi feito de forma que mesmo uma pessoa com acesso aos dados não consiga ler a senha. O aplicativo nunca precisou descriptografar a senha, apenas criptografar a entrada do usuário e passá-la ao banco de dados para verificação. Portanto, neste caso, mesmo que "confiemos" no DBA, nunca deve haver uma razão para eles (ou qualquer outra pessoa) saberem dessa informação.

    Mas, mais uma vez, isso vai para o nível do aplicativo e o banco de dados permanece como está.

    • 0

relate perguntas

  • Quais são as principais causas de deadlocks e podem ser evitadas?

  • Protegendo senhas de banco de dados

  • Quanto "Padding" coloco em meus índices?

  • Existe um processo do tipo "práticas recomendadas" para os desenvolvedores seguirem para alterações no banco de dados?

  • Downgrade do SQL Server 2008 para 2005

Sidebar

Stats

  • Perguntas 205573
  • respostas 270741
  • best respostas 135370
  • utilizador 68524
  • Highest score
  • respostas
  • Marko Smith

    Como você mysqldump tabela (s) específica (s)?

    • 4 respostas
  • Marko Smith

    Como você mostra o SQL em execução em um banco de dados Oracle?

    • 2 respostas
  • Marko Smith

    Como selecionar a primeira linha de cada grupo?

    • 6 respostas
  • Marko Smith

    Listar os privilégios do banco de dados usando o psql

    • 10 respostas
  • Marko Smith

    Posso ver Consultas Históricas executadas em um banco de dados SQL Server?

    • 6 respostas
  • Marko Smith

    Como uso currval() no PostgreSQL para obter o último id inserido?

    • 10 respostas
  • Marko Smith

    Como executar o psql no Mac OS X?

    • 11 respostas
  • Marko Smith

    Como inserir valores em uma tabela de uma consulta de seleção no PostgreSQL?

    • 4 respostas
  • Marko Smith

    Como faço para listar todos os bancos de dados e tabelas usando o psql?

    • 7 respostas
  • Marko Smith

    Passando parâmetros de array para um procedimento armazenado

    • 12 respostas
  • Martin Hope
    Manuel Leduc Restrição exclusiva de várias colunas do PostgreSQL e valores NULL 2011-12-28 01:10:21 +0800 CST
  • Martin Hope
    markdorison Como você mysqldump tabela (s) específica (s)? 2011-12-17 12:39:37 +0800 CST
  • Martin Hope
    Stuart Blackler Quando uma chave primária deve ser declarada sem cluster? 2011-11-11 13:31:59 +0800 CST
  • Martin Hope
    pedrosanta Listar os privilégios do banco de dados usando o psql 2011-08-04 11:01:21 +0800 CST
  • Martin Hope
    Jonas Como posso cronometrar consultas SQL usando psql? 2011-06-04 02:22:54 +0800 CST
  • Martin Hope
    Jonas Como inserir valores em uma tabela de uma consulta de seleção no PostgreSQL? 2011-05-28 00:33:05 +0800 CST
  • Martin Hope
    Jonas Como faço para listar todos os bancos de dados e tabelas usando o psql? 2011-02-18 00:45:49 +0800 CST
  • Martin Hope
    BrunoLM Guid vs INT - Qual é melhor como chave primária? 2011-01-05 23:46:34 +0800 CST
  • Martin Hope
    bernd_k Quando devo usar uma restrição exclusiva em vez de um índice exclusivo? 2011-01-05 02:32:27 +0800 CST
  • Martin Hope
    Patrick Como posso otimizar um mysqldump de um banco de dados grande? 2011-01-04 13:13:48 +0800 CST

Hot tag

sql-server mysql postgresql sql-server-2014 sql-server-2016 oracle sql-server-2008 database-design query-performance sql-server-2017

Explore

  • Início
  • Perguntas
    • Recentes
    • Highest score
  • tag
  • help

Footer

AskOverflow.Dev

About Us

  • About Us
  • Contact Us

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve