Thread Daten manipulationssicher Speichern
(4 answers)
Opened by Hagen at 2008-03-27 11:35 Hagen+2008-03-28 22:07:12-- Und was hindert Dich daran, neue Daten zu verschlüsseln und über die alten zu schreiben? Die Tatsache, dass außerdem der zum verschlüsseln notwendige öffentliche Schlüssel des Empfängers in der Regel leicht zugänglich ist, macht das ganze noch unsicherer... Quote Leute, die so etwas wirklich brauchen, verwenden dazu normalerweise dedizierte Server. Jeden vernünftigen Datenbankserver kann man so konfigurieren, dass er von außen nur das Einfügen neuer Daten erlaubt, Checksummen darüber bildet und diese Aktivitäten an einem Ort logt, auf den man über die Datenbankschnittstelle überhaupt nicht zugreifen kann. Der Schlüssel zur Sicherheit liegt dabei darin, dass die Schnittstelle für den Zugriff auf die Daten eingeschränkt ist und das Speichersystem physisch ordentlich abgesichert ist (Rechner im Panzerschrank mit Wache vor der Tür ;-) Wenn ein potentieller Angreifer prinzipiell Daten einspeisen darf und irgendwie physischen Zugang zum Speichermedium mit den Daten erhalten kann, dann ist es meiner Meinung nach völlig unmöglich, ihn daran zu hindern auch Daten beliebig zu verändern. When C++ is your hammer, every problem looks like your thumb.
|