IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Autres SGBD Discussion :

Politique de sécurité pour protéger une base de données


Sujet :

Autres SGBD

  1. #1
    Membre actif Avatar de habasque
    Homme Profil pro
    Ingénieur d'études
    Inscrit en
    Septembre 2006
    Messages
    530
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 42
    Localisation : France, Finistère (Bretagne)

    Informations professionnelles :
    Activité : Ingénieur d'études
    Secteur : Agroalimentaire - Agriculture

    Informations forums :
    Inscription : Septembre 2006
    Messages : 530
    Points : 296
    Points
    296
    Par défaut Politique de sécurité pour protéger une base de données
    Bonjour à tous,

    Je travaille actuellement pour un client dont un grand nombre d'informations sensibles seront stockées dans une BD Oracle 10g.

    3 applications auront accès à la BD :
    - une appli Visual Fox Pro
    - une appli Oracle Forms
    - une appli WEB Java

    La préoccupation première du client est la confidentialité des données et souhaite donc éviter le vol de données.

    Quelle solution puis-je lui proposer ? (je ne suis pas DBA...)

    Ce à quoi j'ai pensé :

    - Authentification des utilisateurs (login + password complexe) pour chaque appli
    - Vérification des privilèges utilsateurs attribués par l'administrateur
    - Journalisation des requêtes effectuées par les utilisateurs

    Est-ce suffisant ? Avez-vous d'autres idées ?
    Il s'agit essentiellement de rassurer le client...

    Merci d'avance

  2. #2
    Rédacteur

    Avatar de SQLpro
    Homme Profil pro
    Expert bases de données / SQL / MS SQL Server / Postgresql
    Inscrit en
    Mai 2002
    Messages
    21 760
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Var (Provence Alpes Côte d'Azur)

    Informations professionnelles :
    Activité : Expert bases de données / SQL / MS SQL Server / Postgresql
    Secteur : Conseil

    Informations forums :
    Inscription : Mai 2002
    Messages : 21 760
    Points : 52 541
    Points
    52 541
    Billets dans le blog
    5
    Par défaut
    La préoccupation première du client est la confidentialité des données et souhaite donc éviter le vol de données.
    Si tel est le cas, la première des choses à faire est de crypter les quelques colonnes très sensibles afin que même une sauvegarde volée ne puiisse être utiliser.

    1
    - Authentification des utilisateurs (login + password complexe) pour chaque appli
    OUI

    2
    - Vérification des privilèges utilsateurs attribués par l'administrateur
    OUI : accord "fins" de privilèges

    3
    - Journalisation des requêtes effectuées par les utilisateurs
    Inutile et nuit aux perfs. Si point 2 bien fait pas besoin de ce point 3 car vous savez d'avance quelle requêtes il pourra faire...

    A +
    Frédéric Brouard - SQLpro - ARCHITECTE DE DONNÉES - expert SGBDR et langage SQL
    Le site sur les SGBD relationnels et le langage SQL: http://sqlpro.developpez.com/
    Blog SQL, SQL Server, SGBDR : http://blog.developpez.com/sqlpro
    Expert Microsoft SQL Server - M.V.P. (Most valuable Professional) MS Corp.
    Entreprise SQL SPOT : modélisation, conseils, audit, optimisation, formation...
    * * * * * Expertise SQL Server : http://mssqlserver.fr/ * * * * *

  3. #3
    Membre actif Avatar de habasque
    Homme Profil pro
    Ingénieur d'études
    Inscrit en
    Septembre 2006
    Messages
    530
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 42
    Localisation : France, Finistère (Bretagne)

    Informations professionnelles :
    Activité : Ingénieur d'études
    Secteur : Agroalimentaire - Agriculture

    Informations forums :
    Inscription : Septembre 2006
    Messages : 530
    Points : 296
    Points
    296
    Par défaut Cryptage des données
    Si tel est le cas, la première des choses à faire est de crypter les quelques colonnes très sensibles afin que même une sauvegarde volée ne puiisse être utiliser.
    Pouvez-vous me donner plus de précisions à ce sujet ?

    Merci d'avance.

  4. #4
    Membre expérimenté

    Profil pro
    Inscrit en
    Août 2002
    Messages
    1 249
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Août 2002
    Messages : 1 249
    Points : 1 745
    Points
    1 745
    Par défaut cryptage des données sur oracle 9i

Discussions similaires

  1. Réponses: 5
    Dernier message: 16/11/2009, 16h21
  2. Réponses: 3
    Dernier message: 05/10/2006, 17h15
  3. [Conception] Creation d'une appli pour consulter une base de données
    Par nico.elgringo dans le forum PHP & Base de données
    Réponses: 2
    Dernier message: 13/07/2006, 11h58
  4. Réponses: 8
    Dernier message: 23/03/2005, 19h28
  5. aide pour exporter une base de donnée
    Par matt55 dans le forum PostgreSQL
    Réponses: 8
    Dernier message: 06/04/2004, 14h28

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo