A
alexkapustin
есть идея предоставить доступ у базе по ключу записанному на флешку
подскажите где глянуть по реализации данной идеи
подскажите где глянуть по реализации данной идеи
Познакомьтесь с пентестом веб-приложений на практике в нашем новом бесплатном курсе
тогда уж лучше БД )))в текущей формулировке - запишите ИД на флэшку и фсё
Клиент заплатил зря, если не использовалось шифрование необходимых даных.Защита на уровне интерфейса
Клиент платил за то, что ему не требовалось Не помимаю смысла в такой задаче, если честно, т.к. домино имеет все требуемое для этого.Ставилась задача - закрыть базы от несанкционированного доступа, а не защита информации
это называется етокен, и в лотусе есть его прямая поддержкаКлюч при этом должен быть записан специальным образом на флешку, чтобы его нельзя было скопировать
это называется етокен, и в лотусе есть его прямая поддержка
ToxaRat,
eToken - это торговая марка. В нотес есть поддержка smartcard, означает ли это автоматическую поддержку электронных USB -ключей не уверен, но все может быть.
т.е. драйверы нотес унифицированы для любого вида hasp? Ну, это радует. Хотя я никогда и не имел дела с ними.Нормальная поддержка, пользуюсь.
Только для аутентификации в клиенте.т.е. драйверы нотес унифицированы для любого вида hasp?
..... что мешает реализовать подобную защиту на уровне проверки наличия ключа как такового? ..... выполнять лишь проверку наличия ключа при определенных функциях доступа, как чтение документа....А может даже можно записать некий дополнительный ключ-дешифратор, с помощью которого можно получить доступ к зашифрованным данным?
этокеном это всё и реализуется, базы шифруются, править АЦЛ не давать и без ключика фиг ты эти базы откроешьАвтор, вроде, имел ввиду другое: стоит нужный ключик - есть доступ к определенной базе (базам) - далее обычное доминошное разделение прав, нет ключика - нет доступа к этой базе НИКОМУ или база открывается с ограниченными правами (наложенными на доминошные) для ЛЮБОГО пользователя.
не оговаривались такие детали, было просто - флэшка и доступнет ключика - нет доступа к этой базе НИКОМУ или база открывается с ограниченными правами (наложенными на доминошные) для ЛЮБОГО пользователя.
Все так. Шифрованные базы под ID в токене - при отсутствии ключа доступ не получить.этокеном это всё и реализуется, базы шифруются, править АЦЛ не давать и без ключика фиг ты эти базы откроешь
А вот это с Dekart-ом никак, или есть доступ или нет. Никакой середины. А если, например, необходимо при отсутствии ключа дать ВСЕМ доступ только на чтение или запретить какие-нибудь действия, а при наличии ключа работает ACL ?......или база открывается с ограниченными правами (наложенными на доминошные) для ЛЮБОГО пользователя.
Что ты имеешь в виду под ID? user.ID? Если да, или, если это любой другой файл стандартной ФС, то это дает возможность скопировать содержимое флешки и получить доступ к данным.т.о. шифруем базу под ID, ID - на флэшке
честно, только одна трабла была - етокен был маленький и пароль больше 20 раз менять не удавалось - при смене пароля размер ИД увеличивалсяАнтон, ты это реализовывал, честно?
Обучение наступательной кибербезопасности в игровой форме. Начать игру!