|
Вариант для распечатки |
Пред. тема | След. тема | ||
| Форум Разговоры, обсуждение новостей | |||
|---|---|---|---|
| Изначальное сообщение | [ Отслеживать ] | ||
| "CryptDB - проект по обеспечению надежного шифрования данных ..." | +/– | |
| Сообщение от opennews on 20-Дек-11, 15:31 | ||
Исследователи из Массачусетского технологического института представили (http://www.forbes.com/sites/andygreenberg/2011/12/19/an-mit-.../) проект CryptDB (http://css.csail.mit.edu/cryptdb/), в рамках которого предпринята попытка решения проблемы безопасностого хранения данных в БД, обслуживаемых в облачных сервисах и других неподконтрольных системах. Основная проблема при хранении важной информации в неподконтрольных СУБД связана с возможностью утечки данных в процессе взлома сервиса или в результате неправомерных действий администраторов. Для решения этой проблемы в CryptDB обеспечена поддержка шифрования, при которой данные на стороне СУБД никогда не фигурируют в открытом виде. | ||
| Ответить | Правка | Cообщить модератору | ||
| Оглавление |
| Сообщения по теме | [Сортировка по времени | RSS] |
| 1. "CryptDB - проект по обеспечению надежного шифрования данных ..." | +/– | |
| Сообщение от Ваня on 20-Дек-11, 15:31 | ||
Идея интересная, но я что-то не понял: | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 6. "CryptDB - проект по обеспечению надежного шифрования данных ..." | +/– | |
| Сообщение от Аноним (??) on 20-Дек-11, 15:55 | ||
> 1. нельзя использовать "salary > age*2+10", но можно "salary > age" или "salary > 10" | ||
| Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору | ||
| 9. "CryptDB - проект по обеспечению надежного шифрования данных ..." | –8 +/– | |
| Сообщение от Ваня on 20-Дек-11, 16:15 | ||
А по-русски можно? Я этот набор букв прочесть не могу. Если бы мог - читал бы форумы где постят первоисточник как есть, а не в переводе как здесь. | ||
| Ответить | Правка | ^ к родителю #6 | Наверх | Cообщить модератору | ||
| 21. "CryptDB - проект по обеспечению надежного шифрования данных ..." | +/– | |
| Сообщение от Аноним (??) on 20-Дек-11, 17:21 | ||
> А по-русски можно? Я этот набор букв прочесть не могу. Если бы | ||
| Ответить | Правка | ^ к родителю #9 | Наверх | Cообщить модератору | ||
| 23. "CryptDB - проект по обеспечению надежного шифрования данных ..." | +2 +/– | |
| Сообщение от Ваня on 20-Дек-11, 17:27 | ||
Аналогично: а вы точно "Аноним" или у вас всё-таки есть имя? | ||
| Ответить | Правка | ^ к родителю #21 | Наверх | Cообщить модератору | ||
| 25. "CryptDB - проект по обеспечению надежного шифрования данных ..." | –1 +/– | |
| Сообщение от Аноним (??) on 20-Дек-11, 17:38 | ||
Анонимность - это вещь весьма относительная. В одном месте я аноним, в другом - нет. | ||
| Ответить | Правка | ^ к родителю #23 | Наверх | Cообщить модератору | ||
| 26. "CryptDB - проект по обеспечению надежного шифрования данных ..." | +2 +/– | |
| Сообщение от Ваня on 20-Дек-11, 17:49 | ||
Это не цитата из документации, а запись из блога. Как следствие она сделана не на "техническом английском", а на fluent с использованием терминов, что не одно и то же. | ||
| Ответить | Правка | ^ к родителю #25 | Наверх | Cообщить модератору | ||
| 31. "CryptDB - проект по обеспечению надежного шифрования данных ..." | +/– | |
| Сообщение от Аноним (??) on 20-Дек-11, 18:25 | ||
> Это не цитата из документации, а запись из блога. Как следствие она | ||
| Ответить | Правка | ^ к родителю #26 | Наверх | Cообщить модератору | ||
| 35. "CryptDB - проект по обеспечению надежного шифрования данных ..." | +/– | |
| Сообщение от x0r (??) on 20-Дек-11, 20:59 | ||
не стоит спорить об ощущениях - это бессмысленно | ||
| Ответить | Правка | ^ к родителю #25 | Наверх | Cообщить модератору | ||
| 10. "CryptDB - проект по обеспечению надежного шифрования данных ..." | +/– | |
| Сообщение от neindog on 20-Дек-11, 16:28 | ||
> Если "salary>age" и "salary>10" катит, значит значения обоих полей нам известны. | ||
| Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору | ||
| 24. "CryptDB - проект по обеспечению надежного шифрования данных ..." | +/– | |
| Сообщение от Ваня on 20-Дек-11, 17:32 | ||
"Гомоморфное шифрование — криптографическая система, которая позволяет проводить определенные математические действия с открытым текстом путем произведения (в общем случае других) операций с зашифрованным текстом. | ||
| Ответить | Правка | ^ к родителю #10 | Наверх | Cообщить модератору | ||
| 11. "CryptDB - проект по обеспечению надежного шифрования данных ..." | +/– | |
| Сообщение от темный on 20-Дек-11, 16:28 | ||
Если "salary>age" и "salary>10" катит, значит значения обоих полей нам известны | ||
| Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору | ||
| 20. "CryptDB - проект по обеспечению надежного шифрования данных ..." | +/– | |
| Сообщение от Ваня on 20-Дек-11, 17:21 | ||
Спасибо за ответ. По поводу сравнения двух зашифрованных чисел понятно. | ||
| Ответить | Правка | ^ к родителю #11 | Наверх | Cообщить модератору | ||
| 30. "CryptDB - проект по обеспечению надежного шифрования данных ..." | +/– | |
| Сообщение от Аноним (??) on 20-Дек-11, 18:01 | ||
> Но если salary - число и мы можем сравнить её с любым | ||
| Ответить | Правка | ^ к родителю #20 | Наверх | Cообщить модератору | ||
| 36. "CryptDB - проект по обеспечению надежного шифрования данных ..." | +/– | |
| Сообщение от Ваня on 20-Дек-11, 21:40 | ||
Если мы можем сравнивать, значит мы можем и вычислять. Это житейская логика. Нельзя сравнить два неизвестных числа, значит что-то нам о них известно. И если о целом числе известно что оно больше 3 и меньше 5, значит это 4 и ни черта это не шифрование. | ||
| Ответить | Правка | ^ к родителю #30 | Наверх | Cообщить модератору | ||
| 39. "CryptDB - проект по обеспечению надежного шифрования данных ..." | +2 +/– | |
| Сообщение от Аноним (??) on 20-Дек-11, 23:17 | ||
> И если о целом числе известно что оно больше 3 и меньше 5, значит это 4 и ни черта это не шифрование. | ||
| Ответить | Правка | ^ к родителю #36 | Наверх | Cообщить модератору | ||
| 41. "CryptDB - проект по обеспечению надежного шифрования данных ..." | +/– | |
| Сообщение от Иван (??) on 21-Дек-11, 10:34 | ||
Хотя я всё это и так понимал, но спасибо за объяснение. Я смотрю на это глазами клиента SaaS, которому нужны ГАРАНТИИ. Если используется шифр Цезаря (ваш пример) - то это не шифр, и гарантий криптостойкости он не несёт. Если RSA - то вряд ли мы получим красивые цифры. | ||
| Ответить | Правка | ^ к родителю #39 | Наверх | Cообщить модератору | ||
| 63. "CryptDB - проект по обеспечению надежного шифрования данных ..." | +/– | |
| Сообщение от Lena (??) on 04-Янв-12, 09:33 | ||
Это что за таинственные секретные стойкие никому не известные шифры, которые сохраняют операцию сравнения больше-меньше? | ||
| Ответить | Правка | ^ к родителю #11 | Наверх | Cообщить модератору | ||
| 2. "CryptDB - проект по обеспечению надежного шифрования данных ..." | +/– | |
| Сообщение от Ваня on 20-Дек-11, 15:34 | ||
Да и замедление на 10-25% это не "всего на", а очень много. | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 3. "CryptDB - проект по обеспечению надежного шифрования данных ..." | +1 +/– | |
| Сообщение от Аноним (??) on 20-Дек-11, 15:38 | ||
Позволю себе усомниться в цифири. | ||
| Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору | ||
| 45. "CryptDB - проект по обеспечению надежного шифрования данных ..." | +/– | |
| Сообщение от Михрютка on 21-Дек-11, 17:24 | ||
Э, а крипто к FGAC каким боком? | ||
| Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору | ||
| 47. "CryptDB - проект по обеспечению надежного шифрования данных ..." | +/– | |
| Сообщение от Аноним (??) on 22-Дек-11, 14:51 | ||
Получше владеть предметом стоит. FGAC во времена Trusted Oracle как класс отсутствовало. Это называется ныне Oracle Label Security и к VPD отношения не имеет. | ||
| Ответить | Правка | ^ к родителю #45 | Наверх | Cообщить модератору | ||
| 54. "CryptDB - проект по обеспечению надежного шифрования данных ..." | +/– | |
| Сообщение от Михрютка on 22-Дек-11, 17:14 | ||
здрасти. криптовать данные оракл начал с восьмерки (а как бы даже и не с девятки? в девятке как минимум обфускейшн пак уже был, щас не скажу точно). и трастед оракл занимался не криптованием, а именно что аксесс контролем. во всяком случае, если верить докам. руками я его не щупал. | ||
| Ответить | Правка | ^ к родителю #47 | Наверх | Cообщить модератору | ||
| 64. "CryptDB - проект по обеспечению надежного шифрования данных ..." | +/– | |
| Сообщение от Lena (??) on 04-Янв-12, 09:41 | ||
> Получше владеть предметом стоит. FGAC во времена Trusted Oracle как класс отсутствовало. | ||
| Ответить | Правка | ^ к родителю #47 | Наверх | Cообщить модератору | ||
| 27. "CryptDB - проект по обеспечению надежного шифрования данных ..." | +1 +/– | |
| Сообщение от userd (ok) on 20-Дек-11, 17:50 | ||
Это как цена - цена может быть большая, но приемлемая. Тут нужно смотреть - что мы приобретаем такой ценой. | ||
| Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору | ||
| 4. "CryptDB - проект по обеспечению надежного шифрования данных ..." | +/– | |
| Сообщение от all_glory_to_the_hypnotoad (ok) on 20-Дек-11, 15:47 | ||
Какой-то берд. Убили весь функционал СУБД, нахрена нужно такое решение. Если уж хочется секьюрности, её нужно делать на уровне самого приложения (т.е. отсылать уже шифрованные блобы только нужных кусков), либо использовать k/v хранилище с подобным решением. | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 5. "CryptDB - проект по обеспечению надежного шифрования данных ..." | +/– | |
| Сообщение от Анон on 20-Дек-11, 15:51 | ||
По-моему фишка в том, что такая схема позволяет производить дедупликацию данных и прочие профиты. | ||
| Ответить | Правка | ^ к родителю #4 | Наверх | Cообщить модератору | ||
| 7. "CryptDB - проект по обеспечению надежного шифрования данных ..." | +2 +/– | |
| Сообщение от Нанобот on 20-Дек-11, 16:04 | ||
смысл ихней системы как раз в том, что ничего переделывать не нужно в существующем коде и с большой вероятностью всё будет работать. если судить из новости, они вроде запустили phpbb таким образом. | ||
| Ответить | Правка | ^ к родителю #4 | Наверх | Cообщить модератору | ||
| 14. "CryptDB - проект по обеспечению надежного шифрования данных ..." | +/– | |
| Сообщение от all_glory_to_the_hypnotoad (ok) on 20-Дек-11, 17:01 | ||
это всё так если субд mysql и её юзают как kей-value хранилище | ||
| Ответить | Правка | ^ к родителю #7 | Наверх | Cообщить модератору | ||
| 12. "CryptDB - проект по обеспечению надежного шифрования данных ..." | +/– | |
| Сообщение от rain87 on 20-Дек-11, 16:30 | ||
так а смысл тогда от облачной базы данных? если в облаке хранить только шифрованные блобы, как искать по базе без предварительного скачивания всей базы? ребята сделали очень интересную и нужную штуку | ||
| Ответить | Правка | ^ к родителю #4 | Наверх | Cообщить модератору | ||
| 15. "CryptDB - проект по обеспечению надежного шифрования данных ..." | +/– | |
| Сообщение от all_glory_to_the_hypnotoad (ok) on 20-Дек-11, 17:03 | ||
так и с этой херней искать не сможешь, кроме совсем тривиальных неинтересных случаев. | ||
| Ответить | Правка | ^ к родителю #12 | Наверх | Cообщить модератору | ||
| 17. "CryptDB - проект по обеспечению надежного шифрования данных ..." | +3 +/– | |
| Сообщение от Аноним (??) on 20-Дек-11, 17:04 | ||
> так и с этой херней искать не сможешь, кроме совсем тривиальных неинтересных | ||
| Ответить | Правка | ^ к родителю #15 | Наверх | Cообщить модератору | ||
| 18. "CryptDB - проект по обеспечению надежного шифрования данных ..." | +1 +/– | |
| Сообщение от Аноним (??) on 20-Дек-11, 17:05 | ||
>> так и с этой херней искать не сможешь, кроме совсем тривиальных неинтересных | ||
| Ответить | Правка | ^ к родителю #17 | Наверх | Cообщить модератору | ||
| 22. "CryptDB - проект по обеспечению надежного шифрования данных ..." | +/– | |
| Сообщение от Ваня on 20-Дек-11, 17:23 | ||
Ну, не "успокоить хомячьё", а дать ГАРАНТИЮ серьёзным конторам что тот же SaaS или хостящийся интернет-магазин никто кроме владельца не увидит. | ||
| Ответить | Правка | ^ к родителю #17 | Наверх | Cообщить модератору | ||
| 48. "CryptDB - проект по обеспечению надежного шифрования данных ..." | +/– | |
| Сообщение от Аноним (??) on 22-Дек-11, 14:53 | ||
> Ну, не "успокоить хомячьё", а дать ГАРАНТИЮ серьёзным конторам что тот же | ||
| Ответить | Правка | ^ к родителю #22 | Наверх | Cообщить модератору | ||
| 58. "CryptDB - проект по обеспечению надежного шифрования данных ..." | +/– | |
| Сообщение от Ваня on 23-Дек-11, 10:41 | ||
| ||
| Ответить | Правка | ^ к родителю #48 | Наверх | Cообщить модератору | ||
| 61. "CryptDB - проект по обеспечению надежного шифрования..." | +/– | |
| Сообщение от arisu (ok) on 23-Дек-11, 14:10 | ||
ванюша, какой же ты, всё-таки, сказочный дурачок… | ||
| Ответить | Правка | ^ к родителю #58 | Наверх | Cообщить модератору | ||
| 56. "CryptDB - проект по обеспечению надежного шифрования данных ..." | +/– | |
| Сообщение от Аноним (??) on 22-Дек-11, 19:54 | ||
> Ну, не "успокоить хомячьё", а дать ГАРАНТИЮ серьёзным конторам | ||
| Ответить | Правка | ^ к родителю #22 | Наверх | Cообщить модератору | ||
| 57. "CryptDB - проект по обеспечению надежного шифрования данных ..." | +/– | |
| Сообщение от Аноним (??) on 22-Дек-11, 19:58 | ||
Многим подойдет, особенно если цена за сервис относительно небольшая, а данные не сверхсекретны | ||
| Ответить | Правка | ^ к родителю #56 | Наверх | Cообщить модератору | ||
| 59. "CryptDB - проект по обеспечению надежного шифрования данных ..." | +/– | |
| Сообщение от Ваня on 23-Дек-11, 10:44 | ||
В основе криптографии как раз и лежит утверждение что злоумышленик заполучил зашифрованные данные, имеет все возможные данные об алгоритме шифрования и кучу времени для анализа. Единственное что ему не известно - секретный пароль. И существующие алгоритмы имеют математическую гарантию криптостойкости. | ||
| Ответить | Правка | ^ к родителю #56 | Наверх | Cообщить модератору | ||
| 33. "CryptDB - проект по обеспечению надежного шифрования данных ..." | +1 +/– | |
| Сообщение от rain87 on 20-Дек-11, 19:09 | ||
> так и с этой херней искать не сможешь, кроме совсем тривиальных неинтересных | ||
| Ответить | Правка | ^ к родителю #15 | Наверх | Cообщить модератору | ||
| 34. "CryptDB - проект по обеспечению надежного шифрования данных ..." | +2 +/– | |
| Сообщение от Crazy Alex (??) on 20-Дек-11, 19:17 | ||
Тривиальных - да. Неинтересных - нет. Можно подумать, что кто-то на больших объёмах ищет по чему-то кроме тривиальных сравнений полей. А сравнивать (и, следовательно, строить индексы) здесь можно. | ||
| Ответить | Правка | ^ к родителю #15 | Наверх | Cообщить модератору | ||
| 43. "CryptDB - проект по обеспечению надежного шифрования данных ..." | +/– | |
| Сообщение от Кирилл (??) on 21-Дек-11, 12:56 | ||
Строить индексы по чему? По зашифрованным данным? И по какому признаку определять, что в зашифрованной странице находятся данные, отвечающие, к примеру, признаку не полностью? | ||
| Ответить | Правка | ^ к родителю #34 | Наверх | Cообщить модератору | ||
| 46. "CryptDB - проект по обеспечению надежного шифрования данных ..." | +/– | |
| Сообщение от rain87 on 21-Дек-11, 19:03 | ||
> И по какому признаку определять, | ||
| Ответить | Правка | ^ к родителю #43 | Наверх | Cообщить модератору | ||
| 62. "CryptDB - проект по обеспечению надежного шифрования данных ..." | +/– | |
| Сообщение от Кирилл (??) on 27-Дек-11, 11:02 | ||
К примеру, когда в страницу попадает не вся строка. | ||
| Ответить | Правка | ^ к родителю #46 | Наверх | Cообщить модератору | ||
| 19. "CryptDB - проект по обеспечению надежного шифрования данных ..." | +/– | |
| Сообщение от Аноним (??) on 20-Дек-11, 17:20 | ||
> так а смысл тогда от облачной базы данных? если в облаке хранить | ||
| Ответить | Правка | ^ к родителю #12 | Наверх | Cообщить модератору | ||
| 32. "CryptDB - проект по обеспечению надежного шифрования данных ..." | +1 +/– | |
| Сообщение от rain87 on 20-Дек-11, 19:06 | ||
> Ты б погуглил по запросу TDE. Много интересного узнаешь. За умного, глядишь, | ||
| Ответить | Правка | ^ к родителю #19 | Наверх | Cообщить модератору | ||
| 49. "CryptDB - проект по обеспечению надежного шифрования данных ..." | +/– | |
| Сообщение от Аноним (??) on 22-Дек-11, 14:53 | ||
>> Ты б погуглил по запросу TDE. Много интересного узнаешь. За умного, глядишь, | ||
| Ответить | Правка | ^ к родителю #32 | Наверх | Cообщить модератору | ||
| 52. "CryptDB - проект по обеспечению надежного шифрования данных ..." | +/– | |
| Сообщение от rain87 on 22-Дек-11, 15:29 | ||
> Я, если чо, в Оракле работаю. Технарем. А ты только из гугола | ||
| Ответить | Правка | ^ к родителю #49 | Наверх | Cообщить модератору | ||
| 37. "CryptDB - проект по обеспечению надежного шифрования данных ..." | +/– | |
| Сообщение от Аноним (??) on 20-Дек-11, 22:07 | ||
Не понятно как это поможет в облаке? | ||
| Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору | ||
| 38. "CryptDB - проект по обеспечению надежного шифрования данных ..." | +1 +/– | |
| Сообщение от Crazy Alex (??) on 20-Дек-11, 22:19 | ||
Ключ - на твоем сервере, в твоём приложении. База - в облаке. База не может расшифровать твои данные, но может сделать над ними некоторые операции (в частности - сортировку). | ||
| Ответить | Правка | ^ к родителю #37 | Наверх | Cообщить модератору | ||
| 42. "CryptDB - проект по обеспечению надежного шифрования данных ..." | +/– | |
| Сообщение от Кирилл (??) on 21-Дек-11, 12:49 | ||
Т.е. база будет вести операции, не расшифровывая данные? Но тогда набор операций будет очень небольшим и сами операции будут требовать существенно больших затрат. | ||
| Ответить | Правка | ^ к родителю #38 | Наверх | Cообщить модератору | ||
| 44. "CryptDB - проект по обеспечению надежного шифрования данных ..." | +/– | |
| Сообщение от Ваня on 21-Дек-11, 12:56 | ||
Сейчас только сравнение (хотя теоретически могли бы сделать сложение и умножение). | ||
| Ответить | Правка | ^ к родителю #42 | Наверх | Cообщить модератору | ||
| 50. "CryptDB - проект по обеспечению надежного шифрования данных ..." | –1 +/– | |
| Сообщение от Аноним (??) on 22-Дек-11, 14:54 | ||
> Т.е. база будет вести операции, не расшифровывая данные? Но тогда набор операций | ||
| Ответить | Правка | ^ к родителю #42 | Наверх | Cообщить модератору | ||
| 53. "CryptDB - проект по обеспечению надежного шифрования данных ..." | +/– | |
| Сообщение от rain87 on 22-Дек-11, 15:35 | ||
> Я не понимаю, вы что, совсем рехнулись? Как база может вести операции, | ||
| Ответить | Правка | ^ к родителю #50 | Наверх | Cообщить модератору | ||
| 55. "CryptDB - проект по обеспечению надежного шифрования данных ..." | +/– | |
| Сообщение от Аноним (??) on 22-Дек-11, 19:39 | ||
А приложение то где будет? Если само приложение не в облаке, пусть даже и на другом, тогда вообщее не вижу смысла держать базу в облаке. | ||
| Ответить | Правка | ^ к родителю #38 | Наверх | Cообщить модератору | ||
| 60. "CryptDB - проект по обеспечению надежного шифрования данных ..." | +/– | |
| Сообщение от Ваня on 23-Дек-11, 10:52 | ||
Приложение в облаке, данные в облаке, пароль у вас. Остальное - вопросы реализации. | ||
| Ответить | Правка | ^ к родителю #55 | Наверх | Cообщить модератору | ||
| 65. "CryptDB - проект по обеспечению надежного шифрования данных ..." | +/– | |
| Сообщение от Lena (??) on 04-Янв-12, 09:55 | ||
> А приложение то где будет? Если само приложение не в облаке, пусть | ||
| Ответить | Правка | ^ к родителю #55 | Наверх | Cообщить модератору | ||
|
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
|
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |