MySQL ja kryptaus

mai äs kuu äl

Hei!

Onko MySQL:ssa olemassa keinoa salata kokonaisia tauluja?

Ja kiva olis, jos vielä mahdollisimman helppo keino löytyis :)

3

404

    Vastaukset

    Anonyymi (Kirjaudu / Rekisteröidy)
    5000
    • The Rat

      Mitä tarkoitat taulun kryptaamisella? Metadatan kryptaus ei minusta tunnu tarkoituksenmukaiselta useinkaan, mutta voihan sillekin löytyä käyttöä... Tallenna tietokanta kryptatulle levyosiolle niin on kokonaan kryptattu.

      Tietojen kryptaukseen suosittelen aes_encrypt ja aes_decrypt -funktioita. Avaimen tallennus on sitten toinen juttu (yksi avain järjestelmään (mihin tallennettu)? Käyttäjäkohtainen avain? Yhdistelmä?)...

      • mai äs kuu äl

        Ilmaisin itseni vähän huonosti, siis taulun sisältämät tiedot olisi vain tarkoitus kryptata, metadatalla ei niin väliä.

        Tarkemmin kuvattuna systeemi on sellainen, että ODBC-yhteyden kautta olisi tarkoitus käyttää MySQL-serverille tallennettua tietokantaa.

        Ajatuksena olisi, josko tiedot saisi jotenkin kryptattua paikallisesti serverillä, jottei avaimia tarvitsisi lähettää plaintextinä verkon yli, tai kryptausta implementoida ODBC-asiakaspäässä oleviin Microsoft Accessin VBA-ohjelmiin.

        Tunnen vaan aika huonosti MySQL:ää, eikä minulla ole hajuakaan, onko ylipäätään mahdollista ympätä kryptausta ODBC-yhteydeltä tulevien kutsujen yhteyteen.


      • mai äs kuu äl
        mai äs kuu äl kirjoitti:

        Ilmaisin itseni vähän huonosti, siis taulun sisältämät tiedot olisi vain tarkoitus kryptata, metadatalla ei niin väliä.

        Tarkemmin kuvattuna systeemi on sellainen, että ODBC-yhteyden kautta olisi tarkoitus käyttää MySQL-serverille tallennettua tietokantaa.

        Ajatuksena olisi, josko tiedot saisi jotenkin kryptattua paikallisesti serverillä, jottei avaimia tarvitsisi lähettää plaintextinä verkon yli, tai kryptausta implementoida ODBC-asiakaspäässä oleviin Microsoft Accessin VBA-ohjelmiin.

        Tunnen vaan aika huonosti MySQL:ää, eikä minulla ole hajuakaan, onko ylipäätään mahdollista ympätä kryptausta ODBC-yhteydeltä tulevien kutsujen yhteyteen.

        Lisätään vielä että tietysti jos kryptaus hoidetaan paikallisesti serverillä, itse data toki liikkuu sitten plaintextinä verkossa.

        Systeemin tarkoituksena on kuitenkin lähinnä torjua se mahdollisuus, että joku pääsee käsiksi serveriin ja kopioi sieltä MySQL:n tietokantatiedostot itselleen.


    Ketjusta on poistettu 0 sääntöjenvastaista viestiä.

    Luetuimmat keskustelut

    1. Rakas

      Eihän se tietysti minulle kuulu, mutta missä sinä olet? 😠
      Ikävä
      54
      2398
    2. Pidit itseäsi liian

      Vanhana minulle? Niinkö?
      Ikävä
      62
      2292
    3. SDP:n lyhyt selviytymisopas

      1. Komitea on vastaus, oli kysymys mikä tahansa Jos maailma on muuttumassa tai jossain palaa, demari ei hätiköi. Ensin p
      Maailman menoa
      15
      1790
    4. Joko olet luovuttanut

      Mun suhteen?
      Ikävä
      62
      1602
    5. Haluaisitko oikeasti

      Vakavampaa välillemme vai tämäkö riittää
      Ikävä
      52
      1562
    6. Mitä se olisi

      Jos sinä mies saisit sanoa kaivatullesi mitä vain juuri nyt. Ilman mitään seuraamuksia yms. Niin mitä sanoisit?
      Ikävä
      41
      915
    7. Toivoisitko

      Toivoisitko, että kaivattusi olisi introvertimpi tai extrovertimpi? Itsenäinen tai tarvitsisi enemmän apua/sinua? Osoit
      Ikävä
      111
      837
    8. Nanna Karalahti :Paljastus bisneksistä Jere Karalahden kanssa!

      Ottanut yhteyttä seiskalehden toimittajaan ja kertonut totuuden yhteisestä Herotreeni-nimisestä verkkovalmenuksesta.
      Kotimaiset julkkisjuorut
      118
      787
    9. Sotekeskus

      Aloite on hyvä, kiitokset siitä. Mutta jos olette yhtään seuranneet hyvinvointialueen kokouksia niin sehän on jo nuijit
      Ähtäri
      33
      758
    10. Sinunkin pitää jättää

      Se kaivattusi rauhaan.
      Ikävä
      40
      713
    Aihe