СТАТЬЯ |
26.02.01
|
SQLBase SafeGarde - СУБД с полной защитой данных
С. А. Большаков
Обеспечение защиты данных выполняется в SQLBase SafeGarde на административном уровне и не требует перепрограммирования бизнес-приложений.
Разновидности защиты в SQLBase Safegarde
Для реализации защиты информации в SQLBase Safegarde предложены механизмы:
Реализация защиты в СУБД по отдельным позициям
Данные механизмы реализованы в SQLBase SafeGarde следующим образом:
Авторизация прав доступа и привилегии доступа к объектам БД и процедурам:
Введены четыре категории пользователей, права которых различны:
Используются специальные SQL и SQLTalk команды для назначения привилегий и режимов защиты:
Пароли для сервера и защиты:
Введены специальные команды для установки режимов защиты данных и сервера:
Предусмотрены два раздельных, но взаимосвязанных пароля для защиты:
Server connection passwords:
Server connection passwords - устанавливается в SQL.INI (секция сервера) и служит для выполнения административных операций и получения информации о сервере БД. Его можно использовать даже для БД, которые не шифруются. Его можно опускать ('*') и желательно не использовать в зашифрованных БД. Роль Server connection passwords в этом случае будет играть Server security passwords.
Server connection passwords позволяет:
Подключение к серверу для выполнения административных функций и с паролем для доступа (пример): SET SERVER SERVER1/SECRET;
Server security passwords
Server security passwords - в дополнение к функциям Server connection passwords этот пароль позволяет вам шифровать БД и контролировать несанкционированные изменения страниц БД. Пока не задан Server security passwords, невозможна шифровка БД и нельзя получить доступ к зашифрованным БД. Для доступа к зашифрованной БД или установки режима защиты нужно указать ключ шифрования (database encryption key).
ALTER DBSECURITY - команда установки ключа (команда SQLTalk). Установка - при работе в WINDOWS выберете <Security - Set Security Password в SQLBase консоли сервера>. При работе в NetWare нажмите F4. Только после установки Server security passwords (16 символов максимально) вы получаете возможность использования и ввода кода для шифрования БД (ключ шифрования - 18 символов максимально).
В команде в SQLTalk ALTER DBSECURITY задаются: ключ, режимы шифрования данных, а также режимы защиты страниц. Это делается следующими параметрами:
Код шифрования будет сформирован на основе двух параметров: ключа шифрования (database encryption key) и пароля шифрования сервера (Server security passwords).
Режимы шифрования БД и Уровни защиты данных
С помощью параметра SET SECURITY TO могут быть установлены четыре режима шифрования данных в БД, которые определяют степень защиты информации. Это следующие режимы:
ь NONE - нет шифрования в БД, режим шифрования отключен.
В процессе эксплуатации БД предусмотрена возможность миграции от одного уровня шифрования к другому, вплоть до полного отключения этого режима (NONE). Эти операции выполняются в административном режиме. Если включена защита, то выполняется шифрование и журналов транзакций по методу MEDIUM.
Назначение режимов защиты страниц от доступа
БД разделена на страницы размером 1кб. На каждую станицу создается ключ/код, что позволяет контролировать доступ: невозможно прочитать и при изменении вручную не записывается в БД. СУБД контролирует несанкционированное изменение страниц БД. В случае нарушения доступа сервер автоматически закрывается. Предусмотрены следующие режимы, задаваемые параметром SET CHECK TO команды ALTER DBSECURITY:
ь NONE - нет защиты, но при защите в БД страницу все равно нельзя изменить!
Защита при передаче данных
Для защиты по передаче данных в SQL.INI в клиентской и серверной части устанавливаются параметр secureapi = {0/1/2} (Определяет режимы: None, Medium, High). При этом специально не нужно программировать защитные функции. Для работы с защитой передачи данных нужно всего подключить три DLL: SQLWNTM, SQLNGCI и любая comdll (например, для TCP/IP - sqlws32).
Задержка при проверке пароля
Для усложнения процесса подборки пароля, защиты от "хакерских атак" и предотвращения ошибок доступа предусматривается отложенная проверка вводимых паролей. В тех случаях, когда распознается неправильный пароль или пользователь, то выполняется задержка ответа на вызов (задержка времени ответа увеличивается в геометрической прогрессии). Правильное подключение никогда не задерживается. SQLBase увеличивает время ответа при каждой неправильной (несанкционированной) попытке доступа, поэтому циклические процедуры подбора паролей пользователя становятся практически невозможны.
Защита от выполнения функций SQL/API для защиты файлов от доступа
С помощью специальной директивы (fileaccess=0) можно исключить выполнение функций доступа к файлам БД на уровне "С" API для SQLBase. Этих функций нижнего уровня несколько: sqlfgt, sqlfpt, sqlmop и sqlmdl. Весь остальной контроль и защиту данных выполнит сервер SQLBase Safegarde при доступе посредством SQL команд.
Оценка снижения производительности при защите данных
СУБД SQLBase 7.5 по сравнению с предыдущей версией (7.0) является более производительным приблизительно в три раза, это достигается за счет оптимизирующих алгоритмов доступа к данным. При введении уровней защиты для ОС Windows NT производительность снижается до 99% (MEDIUM и LOW) и до 94% (HIGH) соответственно. При использовании NetWare снижение более заметно: 93% (MEDIUM и LOW) и до 91% (HIGH) соответственно. Данные измерения проводились третьей фирмой. Таким образом, максимальное снижение производительности находится в пределах 10%, что является очень хорошим показателем для СУБД с защитой информации, обычно эта величина составляет несколько десятков процентов.
Заключение
В заключение отметим, что мощный и современный SQL сервер с защитой информации в БД - Centura SQLBase Safecarde несомненно привлечет большое число пользователей и разработчиков, как это было сделано в Германии при автоматизации Berliner Deutsche Bank.
Дополнительная информация
Дополнительную информацию Вы можете получить в компании Interface Ltd.
Обсудить на форуме Centura
Отправить ссылку на страницу по e-mail
Interface Ltd.Отправить E-Mail http://www.interface.ru |
|
Ваши замечания и предложения отправляйте
автору По техническим вопросам обращайтесь к вебмастеру Документ опубликован: 26.02.01 |