IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Développement SQL Server Discussion :

Encryption d'une base de données


Sujet :

Développement SQL Server

Vue hybride

Message précédent Message précédent   Message suivant Message suivant
  1. #1
    Membre à l'essai
    Profil pro
    Inscrit en
    Novembre 2007
    Messages
    4
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Novembre 2007
    Messages : 4
    Par défaut Encryption d'une base de données
    Bonjour,

    J'ai besoin d'encrypter ou de restreindre l'accès à une base de données SQL.

    Je ne veux pas que personne ne puisse voir mes structures de tables stored proc et view ainsi que les données mis à part mon logiciel.


    Il est important de savoir que nous utilisons en majorité SQL 2008 Express mais nous avons un client en SQL 2000 qui pourrais être migré en 2008 si rien ne nous permet de le faire dans cette version.

    Il faut aussi tenir compte que la majorité du temps nous ne sommes pas les seuls à connaitre le mot de passe administrateur de Windows donc ces personne ne doivent pas avoir accès à notre BD.

    Le mot de passe de l'usager "sa" est généralement connu que par nous mais l'installation d'SQL en mode mixte depuis SQL 2005 nous cause problème.


    Avez-vous des solutions ou suggestions à me faire pour solutionner mon problème.


    Merci d'avance.

  2. #2
    Expert confirmé
    Avatar de mikedavem
    Homme Profil pro
    Administrateur de base de données
    Inscrit en
    Août 2005
    Messages
    5 450
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 46
    Localisation : France, Ain (Rhône Alpes)

    Informations professionnelles :
    Activité : Administrateur de base de données
    Secteur : Distribution

    Informations forums :
    Inscription : Août 2005
    Messages : 5 450
    Par défaut
    Ne pas dévoiler aux membres du rôle sysadmin la structure de votre bases de données sera difficile mais cela me parait logique.

    Vous pouvez chiffrer vos procédures stockées mais l'algorithme de chiffrement utilisé par SQL peut être cassé plus ou moins facilement si quelqu'un est vraiment désireux de voir votre code.

    Maintenant c'est à l'administrateur de bases de données d'être garant de la sécurité liée à votre application. Il existe plusieurs méthodes de chiffrement avec SQL Server. Le chiffrement au niveau base (par les méthodes encryptby decryptby etc ...) ou au niveau fichiers via TDE par exemple.

    ++

  3. #3
    Membre éprouvé

    Profil pro
    Inscrit en
    Juillet 2006
    Messages
    1 448
    Détails du profil
    Informations personnelles :
    Localisation : Belgique

    Informations forums :
    Inscription : Juillet 2006
    Messages : 1 448
    Par défaut
    Retirer le mode mixte ?

  4. #4
    Rédacteur

    Avatar de SQLpro
    Homme Profil pro
    Expert bases de données / SQL / MS SQL Server / Postgresql
    Inscrit en
    Mai 2002
    Messages
    22 002
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Var (Provence Alpes Côte d'Azur)

    Informations professionnelles :
    Activité : Expert bases de données / SQL / MS SQL Server / Postgresql
    Secteur : Conseil

    Informations forums :
    Inscription : Mai 2002
    Messages : 22 002
    Billets dans le blog
    6
    Par défaut
    D'abord vous pouvez supprimer le compte sa et désafecter les groupe windows d'admin au rôle de serveur sysadmin; Avant cela il est impératif de créer un nouveau compte de niveau sysadmin et rendre ce compte propriétaire des bases existantes, sinon vous perdriez tout accès au serveur.

    Ensuite, vous ne pouvez pas crypter la structure d'une base de données, car il faut que la structure des tables et des colonnes soit connues des applications pour pouvoir faire des requêtes. C'est comme si vous vouliez nourrir quelqu'un en donnant de la nourriture enfermée dans un coffre fort dont il n'a pas la clef.

    Enfin sachez que la structure d'une base de données est protégée légalement aux titre d’œuvre de l'esprit, comme l'est le code des programmes informatiques en général et les livres, films, photos, peintures... etc !

    A +
    Frédéric Brouard - SQLpro - ARCHITECTE DE DONNÉES - expert SGBDR et langage SQL
    Le site sur les SGBD relationnels et le langage SQL: http://sqlpro.developpez.com/
    Blog SQL, SQL Server, SGBDR : http://blog.developpez.com/sqlpro
    Expert Microsoft SQL Server - M.V.P. (Most valuable Professional) MS Corp.
    Entreprise SQL SPOT : modélisation, conseils, audit, optimisation, formation...
    * * * * * Expertise SQL Server : http://mssqlserver.fr/ * * * * *

Discussions similaires

  1. Quels logiciels de modélisation pour une base de données ?
    Par octopus dans le forum Décisions SGBD
    Réponses: 7
    Dernier message: 11/06/2023, 16h20
  2. intégrer un fichier image dans une base de donnée?
    Par Lody dans le forum Requêtes
    Réponses: 9
    Dernier message: 16/03/2006, 19h08
  3. [Strategie][Java][XML] Import dans une base de données
    Par nad dans le forum XML/XSL et SOAP
    Réponses: 2
    Dernier message: 23/09/2002, 11h12
  4. [Concept] Stabilité d'une base de donnée
    Par lassmust dans le forum Décisions SGBD
    Réponses: 3
    Dernier message: 03/07/2002, 16h16
  5. associer une base de données(access) a un dbgrid
    Par ange1708 dans le forum MFC
    Réponses: 3
    Dernier message: 11/06/2002, 12h18

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo