Précédent   Forum des professionnels en informatique > Bases de données > Décisions SGBD > Autres
Autres Autres sujets sur les SGBD
Partagez cette discussion sur d'autres réseaux sociaux : Viadeo Twitter Google Facebook Digg Delicious MySpace Yahoo
Réponse Proposer ce sujet en actualité
 
Outils de la discussion
Publicité
'
Vieux 27/03/2007, 18h03   #1
Membre confirmé
 
Avatar de habasque
 
Inscription : septembre 2006
Messages : 479
Détails du profil
Informations personnelles :
Âge : 30
Localisation : France, Finistère (Bretagne)

Informations forums :
Inscription : septembre 2006
Messages : 479
Points : 219
Points : 219
Envoyer un message via Skype™ à habasque
Par défaut Politique de sécurité pour protéger une base de données

Bonjour à tous,

Je travaille actuellement pour un client dont un grand nombre d'informations sensibles seront stockées dans une BD Oracle 10g.

3 applications auront accès à la BD :
- une appli Visual Fox Pro
- une appli Oracle Forms
- une appli WEB Java

La préoccupation première du client est la confidentialité des données et souhaite donc éviter le vol de données.

Quelle solution puis-je lui proposer ? (je ne suis pas DBA...)

Ce à quoi j'ai pensé :

- Authentification des utilisateurs (login + password complexe) pour chaque appli
- Vérification des privilèges utilsateurs attribués par l'administrateur
- Journalisation des requêtes effectuées par les utilisateurs

Est-ce suffisant ? Avez-vous d'autres idées ?
Il s'agit essentiellement de rassurer le client...

Merci d'avance
__________________
Outils utilisés :

Matlab 7.11
R 2.10.1
Access 2003
NetBeans 6
Arcgis 9.3

Traduction en espagnol du cours Java SE de Mickaël BARON
habasque est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 29/03/2007, 12h35   #2
Rédacteur/Modérateur

 
Avatar de SQLpro
 
Homme Frédéric BROUARD
Expert SGBDR & SQL
Inscription : mai 2002
Messages : 10 959
Détails du profil
Informations personnelles :
Nom : Homme Frédéric BROUARD
Localisation : France

Informations professionnelles :
Activité : Expert SGBDR & SQL
Secteur : Conseil

Informations forums :
Inscription : mai 2002
Messages : 10 959
Points : 17 793
Points : 17 793
Citation:
La préoccupation première du client est la confidentialité des données et souhaite donc éviter le vol de données.
Si tel est le cas, la première des choses à faire est de crypter les quelques colonnes très sensibles afin que même une sauvegarde volée ne puiisse être utiliser.

1
Citation:
- Authentification des utilisateurs (login + password complexe) pour chaque appli
OUI

2
Citation:
- Vérification des privilèges utilsateurs attribués par l'administrateur
OUI : accord "fins" de privilèges

3
Citation:
- Journalisation des requêtes effectuées par les utilisateurs
Inutile et nuit aux perfs. Si point 2 bien fait pas besoin de ce point 3 car vous savez d'avance quelle requêtes il pourra faire...

A +
__________________
Frédéric Brouard - SQLpro - ARCHITECTE DE DONNÉES - expert SGBDR et langage SQL
Site sur les SGBD relationnels et le langage SQL: http://sqlpro.developpez.com/
Expert Microsoft SQL Server - M.V.P. (Most valuable Professional) MS Corp.
Blog SQL, SQL Server, modélisation données : http://blog.developpez.com/sqlpro
http://www.sqlspot.com : modélisation, conseils, audit, optimisation, formation
* * * * * Enseignant CNAM PACA - ISEN Toulon - CESI Aix en Provence * * * * *
SQLpro est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 16/04/2007, 17h37   #3
Membre confirmé
 
Avatar de habasque
 
Inscription : septembre 2006
Messages : 479
Détails du profil
Informations personnelles :
Âge : 30
Localisation : France, Finistère (Bretagne)

Informations forums :
Inscription : septembre 2006
Messages : 479
Points : 219
Points : 219
Envoyer un message via Skype™ à habasque
Par défaut Cryptage des données

Citation:
Si tel est le cas, la première des choses à faire est de crypter les quelques colonnes très sensibles afin que même une sauvegarde volée ne puiisse être utiliser.
Pouvez-vous me donner plus de précisions à ce sujet ?

Merci d'avance.
__________________
Outils utilisés :

Matlab 7.11
R 2.10.1
Access 2003
NetBeans 6
Arcgis 9.3

Traduction en espagnol du cours Java SE de Mickaël BARON
habasque est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 23/04/2007, 09h57   #4
Membre Expert
 
Inscription : août 2002
Messages : 1 249
Détails du profil
Informations forums :
Inscription : août 2002
Messages : 1 249
Points : 1 512
Points : 1 512
Envoyer un message via Yahoo à ylarvor
Par défaut cryptage des données sur oracle 9i

http://mbouayoun.developpez.com/cryptage9i/
ylarvor est déconnecté   Envoyer un message privé Réponse avec citation 00
Réponse Proposer ce sujet en actualité
Outils de la discussion



Fuseau horaire GMT +2. Il est actuellement 05h37.


 
 
 
 
Partenaires

Hébergement Web