[firebase-br] Criptografia de dados
Willian Rodrigues
willian.to.br em gmail.com
Sex Jan 13 10:47:51 -03 2006
Estimados amigos e apaixonados pelo FB/IB e todas as suas variantes. Eu
penso que o colega em questao devera pensar em uma solucao propria para seu
problema. O fato de ele desejar
manter os dados armazenados e CRIPTOGRAFADOS, e decididamente uma oposicao
ao proposito de um SGBDR.
Mesmo que os dados sejam armazenados totalmente criptografados, eles irao
trafegar na rede de forma ASCII/PLAIN.
Se o desejo do colega fosse criptografar os dados na origem, transmiti-los
ao servidor e entao descriptografar e armazenar, entao ainda haveria alguma
vantagem no uso do FB/IB.
Ele poderia usar StoredProc para Inserir/Alterar e Excluir os dados. Ou
mesmo, pesquisar os dados.
Usar dados criptografados no FB/IB, obrigara o BD a ter campos maiores que
sua real necessidade. Sabemos que dados criptografados ocuparao maior
espaco que seu equivalente plano.
Talvez o colega deva pensar em um mecanismo de armazenamento proprio e
portanto levemente mais seguro.
Mas devo dizer que o BD seguro e um mito.
Se deseja manter seus dados seguros, utilize meios alternativos e NAO
ESQUEÇA DE TRANCAR SEU SERVIDOR DE BD.
Se estivesse usando um sistema WEB, poderia usar HTTPS como meio de
transmissao e recepcao de dados. Neste caso o risco seria limitado a
estacoes de trabalho invadidas. O HTTPS iria garantir uma transferencia
segura dos dados.
Mas, o servidor, ou voce mantem o dito trancado a sete chaves, ou entao
esqueça. Nos tempos atuais, nem NTFS ou EXT2/3 podera proterger seus dados
de acesso indevido, feito por alguem com acesso fisico ao seu servidor.
De qualquer forma, estamos todos aqui, paa ajudar e sermos ajudados.
Boa Sorte companheiro!
--
------------------------------------------------------
Willian da Silva Rodrigues
willian.to.br em gmail.com
willian_cpp_br em hotmail.com
Mais detalhes sobre a lista de discussão lista