Vâng
yêu cầu của tôi là vậy, dữ liệu khi copy ra mà không dùng được gọi là dữ liệu chết, và nó chỉ có thể sống lại khi cho nó chìa khoá ( :-) )
vấn đề là bạn có giải pháp nào không thì mách giúp với. Vì nếu để MySQL trần thì dễ bị mất dữ liệu lắm
xin cám ơn



Ngày 02/12/2010 12:00, [email protected] viết:
Tiêu đề:
Re: [HanoiLUG] HanoiLUG Digest, Vol 67, Issue 79
Từ:
Nguyen Vu Hung <[email protected]>
Ngày:
Thu, 2 Dec 2010 01:26:59 +0900
Tới:
Hanoi Linux Users Group <[email protected]>

2010/11/30 chairuou <[email protected]>:
  
>
>
> 2010/11/29 Le Ngoc Quang <[email protected]>
    
>>
>> Rõ ràng là để 2 máy vật lý khác nhau rồi
>> Vấn đề là SSL mới chỉ ngăn chặn được kẻ gian bên ngoài xâm nhập nhưng chưa
>> ngăn được kẻ gian người nhà
>> Nếu dùng SSL được thì cho mình hỏi 1 câu là nếu admin copy toàn bộ folder
>> /var/lib/mysql ra 1 server khác mà người đó có quyền làm chủ, tạo 1 CSDL
>> trùng tên với CSDL mà anh ta đang muốn đánh cắp, sau đó copy content của
>> CSDL gốc vào thì hoàn toàn có thể đọc được luôn vì MySQL chỉ kiểm soát
>> access thôi, đã access được thì đọc được tất.
      
Họ chỉ đọc đựoc thông tin đã mã hóa.

  
>> Bài toán đặt ra là nếu anh ta copy folder /var/lib/mysql ra thì nó phải là
>> dữ liệu chết thì mới an toàn được, nghĩa là các file phải được encrypt bên
      
Dữ liệu này đã mã hóa, nhưng không chết.
Dùng nhiều bit tới mức họ cần 1000 năm để giải mã xong vài ngàn bit dữ
liệu có được không anh?
Anh chỉ định đựoc số bit mà.

  
>> trong và chỉ có tool đứng giữa đường từ php sang MySQL để giải mã mới đọc
>> được CSDL thì mới ngăn chặn được việc đánh cắp vật lý.
      
Anh đọc lại dữ đề xuất của em.
Để dùng đựoc data đã mã hóa ở DB server, băt buộc phải có 2 keys:
Một ở phía application server và một ở phía DB.

Nếu anh bị mất cả folder /var/lib/mysql thì họ vẫn cần app server để
giải mã DB đó.

  
> Vậy thì chỉ có cách cài đặt mã hoá ngay từ lúc nhập liệu ;)
> Cái giá phải trả sẽ là performance (cho cả phía client và server)
    
Phải tự làm mà tìm điểm break-even :)
Không làm không bít được.



-- Best Regards, Nguyen Hung Vu [aka: NVH] ( in Vietnamese: Nguyễn Vũ Hưng ) vuhung16plus{[email protected] , YIM: vuhung16 , Skype: vuhung16plus A brief profile: http://www.hn.is.uec.ac.jp/~vuhung/Nguyen.Vu.Hung.html
  

--

Lê Ngọc Quang
Công ty Cổ phần Phần Mềm VAMI (VIAMI Software JSC)
VIP Enterprise, Software24h
139 Trung Kính, Cầu Giấy, Hà Nội
Phone: +84-4-37843558
Mobile: +84-904344010
[email protected]
www.viamisoftware.com, www.software24h.vn



-- 
This mail was scanned by BitDefender
For more information please visit http://www.bitdefender.com
_______________________________________________
POST RULES : http://wiki.hanoilug.org/hanoilug:mailing_list_guidelines
_______________________________________________
HanoiLUG mailing lists: http://lists.hanoilug.org/
HanoiLUG wiki: http://wiki.hanoilug.org/
HanoiLUG blog: http://blog.hanoilug.org/

Trả lời cho