IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Administration SQL Server Discussion :

Cryptage et Chiffrement ? [2016]


Sujet :

Administration SQL Server

  1. #1
    Membre du Club
    Homme Profil pro
    Administrateur de base de données
    Inscrit en
    Octobre 2002
    Messages
    80
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Hauts de Seine (Île de France)

    Informations professionnelles :
    Activité : Administrateur de base de données

    Informations forums :
    Inscription : Octobre 2002
    Messages : 80
    Points : 47
    Points
    47
    Par défaut Cryptage et Chiffrement ?
    Bonjour à tous,

    Dans le cadre de demande client à crypter les données et étant novice sur le sujet j'aurais aimé avoir quelques infos.

    quelles options ai-je pour crypter mes données.

    1-Crypter les fichiers sur le disk ?
    est-ce une bonne solution ?
    en tout les cas je pense que c'est transparent pour les applications ?
    qu'elle sont les méthodes à utiliser ?

    2-Crypter les données en base.
    La j'avoue que je ne sais pas vraiment comment ça marche à part d'utiliser un encrypt - decrypt mais ça doit faire entièrement recoder les applications qui accèdent à la base ?
    Existe t'il un moyen (je vais surement être à coté de la plaque) de créer une clé, qui permette d'encoder des colonnes ou des tables ?
    on pourrait attribuer les autorisations à des users et elle permettrais de manière automatique le décryptage ?

    En gros l'idée c'est d'être transparent pour les applis ?
    Et que les users non habilité ne puisse lire les données sensible par exemple ?

    Merci de vos infos
    cH.
    -> SGBR=SQL SERVER 2014 <-

  2. #2
    Rédacteur

    Avatar de SQLpro
    Homme Profil pro
    Expert bases de données / SQL / MS SQL Server / Postgresql
    Inscrit en
    Mai 2002
    Messages
    21 761
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Var (Provence Alpes Côte d'Azur)

    Informations professionnelles :
    Activité : Expert bases de données / SQL / MS SQL Server / Postgresql
    Secteur : Conseil

    Informations forums :
    Inscription : Mai 2002
    Messages : 21 761
    Points : 52 547
    Points
    52 547
    Billets dans le blog
    5
    Par défaut
    Citation Envoyé par Troyan Voir le message
    Bonjour à tous,

    Dans le cadre de demande client à crypter les données et étant novice sur le sujet j'aurais aimé avoir quelques infos.

    quelles options ai-je pour crypter mes données.

    1-Crypter les fichiers sur le disk ?
    est-ce une bonne solution ?
    en tout les cas je pense que c'est transparent pour les applications ?
    qu'elle sont les méthodes à utiliser ?
    Il faut utiliser TDE (Transparent Data Encryption) disponible uniquement en version Enterprise.

    2-Crypter les données en base.
    La j'avoue que je ne sais pas vraiment comment ça marche à part d'utiliser un encrypt - decrypt mais ça doit faire entièrement recoder les applications qui accèdent à la base ?
    Tout dépend du besoin :
    vous pouvez utiliser des données chiffrées qui seront automatiquement déchiffrées avant exploitation et cela par différentes méthodes (de chiffrement déchiffrement) et technique (types de clefs)
    vous pouvez aussi effectuer un chiffrement de bout en bout (jusqu'à l'application cliente) avec "Always Encrypted"
    SQL Server propose aussi que le chiffrement soit piloté par un boitier externe (Hadware Security Module) c'est le nec le plus ultra de la sécurité, et souvent utilisé dans le médical, le militaire...etc.

    Lisez aussi les articles de mon collègue et ami Arian Papillon :
    http://blog.datafly.pro/post/2011/06...vec-SQL-Server
    http://blog.datafly.pro/post/2012/02...s-applications

    Existe t'il un moyen (je vais surement être à coté de la plaque) de créer une clé, qui permette d'encoder des colonnes ou des tables ?
    Oui, par 4 moyens différents, voir ci avant.

    on pourrait attribuer les autorisations à des users et elle permettrais de manière automatique le décryptage ?
    Oui, voir ci avant et pour les autorisations voir les "privilèges" et les rôles.

    En gros l'idée c'est d'être transparent pour les applis ?
    C'est possible

    Et que les users non habilité ne puisse lire les données sensible par exemple ?
    C'est le but

    Merci de vos infos
    cH.
    A +
    Frédéric Brouard - SQLpro - ARCHITECTE DE DONNÉES - expert SGBDR et langage SQL
    Le site sur les SGBD relationnels et le langage SQL: http://sqlpro.developpez.com/
    Blog SQL, SQL Server, SGBDR : http://blog.developpez.com/sqlpro
    Expert Microsoft SQL Server - M.V.P. (Most valuable Professional) MS Corp.
    Entreprise SQL SPOT : modélisation, conseils, audit, optimisation, formation...
    * * * * * Expertise SQL Server : http://mssqlserver.fr/ * * * * *

  3. #3
    Membre du Club
    Homme Profil pro
    Administrateur de base de données
    Inscrit en
    Octobre 2002
    Messages
    80
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Hauts de Seine (Île de France)

    Informations professionnelles :
    Activité : Administrateur de base de données

    Informations forums :
    Inscription : Octobre 2002
    Messages : 80
    Points : 47
    Points
    47
    Par défaut
    Merci encore une fois Fred,

    Ca va pas être simple, j'ai pu tester sur un de nos serveur (entreprise) le côte TDE, c'est bien pour éviter de recoder après ça sera à la direction de trancher.

    Pour avoir des parties de données cryptées dans la base, le sujet à l'air moins simple, surtout sans recoder pour les perfs et autres comparaisons.
    Et même en recodant il va falloir voir sur les grosses bases comment ça se comporte.

    Je crois qu'au moins avec les actualités et la GDPR ça donne de l'avenir aux experts en sécurité.

    Une dernière chose connais tu les différences/spécificités entre :
    -Master key,
    -Database key
    -clé symétrique & asymétrique &
    -certificat


    Merci par avance.
    cH.
    -> SGBR=SQL SERVER 2014 <-

  4. #4
    Rédacteur

    Avatar de SQLpro
    Homme Profil pro
    Expert bases de données / SQL / MS SQL Server / Postgresql
    Inscrit en
    Mai 2002
    Messages
    21 761
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Var (Provence Alpes Côte d'Azur)

    Informations professionnelles :
    Activité : Expert bases de données / SQL / MS SQL Server / Postgresql
    Secteur : Conseil

    Informations forums :
    Inscription : Mai 2002
    Messages : 21 761
    Points : 52 547
    Points
    52 547
    Billets dans le blog
    5
    Par défaut
    Citation Envoyé par Troyan Voir le message
    Une dernière chose connais tu les différences/spécificités entre :
    -Master key,
    -Database key
    -clé symétrique & asymétrique &
    -certificat


    Merci par avance.
    cH.

    Oui, mais là il te faudrait vraiment un cours.....

    A +
    Frédéric Brouard - SQLpro - ARCHITECTE DE DONNÉES - expert SGBDR et langage SQL
    Le site sur les SGBD relationnels et le langage SQL: http://sqlpro.developpez.com/
    Blog SQL, SQL Server, SGBDR : http://blog.developpez.com/sqlpro
    Expert Microsoft SQL Server - M.V.P. (Most valuable Professional) MS Corp.
    Entreprise SQL SPOT : modélisation, conseils, audit, optimisation, formation...
    * * * * * Expertise SQL Server : http://mssqlserver.fr/ * * * * *

  5. #5
    Membre du Club
    Homme Profil pro
    Administrateur de base de données
    Inscrit en
    Octobre 2002
    Messages
    80
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Hauts de Seine (Île de France)

    Informations professionnelles :
    Activité : Administrateur de base de données

    Informations forums :
    Inscription : Octobre 2002
    Messages : 80
    Points : 47
    Points
    47
    Par défaut
    j'ai absolument rien contre
    j'ai déjà assisté à certaines de tes conférences, mais pas sur ces sujets.

    Merci en tout les cas je vais chercher en attendant.
    -> SGBR=SQL SERVER 2014 <-

  6. #6
    Rédacteur

    Avatar de SQLpro
    Homme Profil pro
    Expert bases de données / SQL / MS SQL Server / Postgresql
    Inscrit en
    Mai 2002
    Messages
    21 761
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Var (Provence Alpes Côte d'Azur)

    Informations professionnelles :
    Activité : Expert bases de données / SQL / MS SQL Server / Postgresql
    Secteur : Conseil

    Informations forums :
    Inscription : Mai 2002
    Messages : 21 761
    Points : 52 547
    Points
    52 547
    Billets dans le blog
    5
    Par défaut
    Citation Envoyé par Troyan Voir le message
    j'ai absolument rien contre
    j'ai déjà assisté à certaines de tes conférences, mais pas sur ces sujets.

    Merci en tout les cas je vais chercher en attendant.
    Regarde le bouquin de Rudi sur le sujet :
    https://www.amazon.fr/Microsoft-Serv.../dp/1849685886


    A +
    Frédéric Brouard - SQLpro - ARCHITECTE DE DONNÉES - expert SGBDR et langage SQL
    Le site sur les SGBD relationnels et le langage SQL: http://sqlpro.developpez.com/
    Blog SQL, SQL Server, SGBDR : http://blog.developpez.com/sqlpro
    Expert Microsoft SQL Server - M.V.P. (Most valuable Professional) MS Corp.
    Entreprise SQL SPOT : modélisation, conseils, audit, optimisation, formation...
    * * * * * Expertise SQL Server : http://mssqlserver.fr/ * * * * *

  7. #7
    Membre expérimenté
    Homme Profil pro
    DBA SQL Server
    Inscrit en
    Octobre 2012
    Messages
    862
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Belgique

    Informations professionnelles :
    Activité : DBA SQL Server
    Secteur : High Tech - Produits et services télécom et Internet

    Informations forums :
    Inscription : Octobre 2012
    Messages : 862
    Points : 1 736
    Points
    1 736
    Par défaut
    Rudi répond à une partie de tes questions dans cette formation : https://www.linkedin.com/learning/sq...on-des-donnees
    Ce que nous avons fait pour nous-même meurt avec nous, ce que nous avons fait pour les autres et le monde est immortel. Albert Pike

    http://www.datacrossroad.be

  8. #8
    Membre du Club
    Homme Profil pro
    Administrateur de base de données
    Inscrit en
    Octobre 2002
    Messages
    80
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Hauts de Seine (Île de France)

    Informations professionnelles :
    Activité : Administrateur de base de données

    Informations forums :
    Inscription : Octobre 2002
    Messages : 80
    Points : 47
    Points
    47
    Par défaut
    Merci.
    avec Rudi j'ai eu une formation sur les performances et optimisations.

    Je vais regarder ça avec interet.
    -> SGBR=SQL SERVER 2014 <-

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. [chiffrement] ou cryptage
    Par xeriustrois dans le forum Algorithmes et structures de données
    Réponses: 0
    Dernier message: 06/02/2013, 18h18
  2. Réponses: 0
    Dernier message: 31/01/2013, 11h50
  3. Cryptage de fichier
    Par :GREG: dans le forum Composants VCL
    Réponses: 6
    Dernier message: 18/12/2008, 09h43
  4. Chiffrement Affine Cryptage
    Par Spitfire378 dans le forum Débuter
    Réponses: 2
    Dernier message: 05/06/2008, 13h37
  5. Cryptage en C selon la méthode de césat
    Par shenron dans le forum C
    Réponses: 2
    Dernier message: 31/05/2002, 08h22

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo