<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: CryptDB - проект по обеспечению надежного шифрования данных ...</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/81924.html</link>
    <description>Исследователи из Массачусетского технологического института представили (http://www.forbes.com/sites/andygreenberg/2011/12/19/an-mit-magic-trick-computing-on-encrypted-databases-without-ever-decrypting-them/) проект CryptDB (http://css.csail.mit.edu/cryptdb/), в рамках которого предпринята попытка решения проблемы безопасностого хранения данных в БД, обслуживаемых в облачных сервисах и других неподконтрольных системах. Основная проблема при хранении важной информации в неподконтрольных СУБД связана с возможностью утечки данных в процессе взлома сервиса или в результате неправомерных действий администраторов. Для решения этой проблемы в CryptDB обеспечена поддержка шифрования, при которой данные на стороне СУБД никогда не фигурируют в открытом виде.&lt;br&gt;&lt;br&gt;&lt;br&gt;При использовании CryptDB, в процессе выполнения SQL-запросов все действия производятся только с зашифрованными данными, т.е. пользователь может отправить SQL-запрос к СУБД и получить результат без расшифровки информации на стороне серве...&lt;br&gt;&lt;br&gt;URL: http://www.for</description>

<item>
    <title>CryptDB - проект по обеспечению надежного шифрования данных ... (Lena)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/81924.html#65</link>
    <pubDate>Wed, 04 Jan 2012 05:55:48 GMT</pubDate>
    <description>&amp;gt; А приложение то где будет? Если само приложение не в облаке, пусть &lt;br&gt;&amp;gt; даже и на другом, тогда вообщее не вижу смысла держать базу &lt;br&gt;&amp;gt; в облаке.&lt;br&gt;&amp;gt; А если приложение тоже в облаке, то как там безопасно хранить ключ? &lt;br&gt;&lt;br&gt; зачем приложение в облако совать? Облако для базы хорошо надежностью храения и доступностью данных, а приложение может быть хоть на планшете у клиента.&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>CryptDB - проект по обеспечению надежного шифрования данных ... (Lena)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/81924.html#64</link>
    <pubDate>Wed, 04 Jan 2012 05:41:51 GMT</pubDate>
    <description>&amp;gt; Получше владеть предметом стоит. FGAC во времена Trusted Oracle как класс отсутствовало. &lt;br&gt;&amp;gt; Это называется ныне Oracle Label Security и к VPD отношения не &lt;br&gt;&amp;gt; имет.&lt;br&gt;&lt;br&gt;Это точно, знание - сила. RTFM, который называется oracle label security guide, чтобы вдруг узнать, что OLS - это VPD.&lt;br&gt; &lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>CryptDB - проект по обеспечению надежного шифрования данных ... (Lena)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/81924.html#63</link>
    <pubDate>Wed, 04 Jan 2012 05:33:57 GMT</pubDate>
    <description>Это что за таинственные секретные стойкие никому не известные шифры, которые сохраняют операцию сравнения больше-меньше? &lt;br&gt;</description>
</item>

<item>
    <title>CryptDB - проект по обеспечению надежного шифрования данных ... (Кирилл)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/81924.html#62</link>
    <pubDate>Tue, 27 Dec 2011 07:02:06 GMT</pubDate>
    <description>К примеру, когда в страницу попадает не вся строка.&lt;br&gt;</description>
</item>

<item>
    <title>CryptDB - проект по обеспечению надежного шифрования... (arisu)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/81924.html#61</link>
    <pubDate>Fri, 23 Dec 2011 10:10:06 GMT</pubDate>
    <description>ванюша, какой же ты, всё-таки, сказочный дурачок&amp;#8230;&lt;br&gt;</description>
</item>

<item>
    <title>CryptDB - проект по обеспечению надежного шифрования данных ... (Ваня)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/81924.html#60</link>
    <pubDate>Fri, 23 Dec 2011 06:52:54 GMT</pubDate>
    <description>Приложение в облаке, данные в облаке, пароль у вас. Остальное - вопросы реализации.&lt;br&gt;</description>
</item>

<item>
    <title>CryptDB - проект по обеспечению надежного шифрования данных ... (Ваня)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/81924.html#59</link>
    <pubDate>Fri, 23 Dec 2011 06:44:45 GMT</pubDate>
    <description>В основе криптографии как раз и лежит утверждение что злоумышленик заполучил зашифрованные данные, имеет все возможные данные об алгоритме шифрования и кучу времени для анализа. Единственное что ему не известно - секретный пароль. И существующие алгоритмы имеют математическую гарантию криптостойкости.&lt;br&gt;</description>
</item>

<item>
    <title>CryptDB - проект по обеспечению надежного шифрования данных ... (Ваня)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/81924.html#58</link>
    <pubDate>Fri, 23 Dec 2011 06:41:56 GMT</pubDate>
    <description>&lt;br&gt;Принятые в качестве ГОСТА криптографические алгоритмы дают математическую гарантию что на существующем уровне развития алгоритмов и техники их нельзя взломать быстрее чем за N месяцев.&lt;br&gt;&lt;br&gt;Закон о защите персональных данных чётко определил критерии секретности данных и способов их защиты. Так что не нужно изобретать велосипед, достаточно лишь адаптировать предложенные меры к вашей ситуации. Для самых важных данных там предлагается компьютер не подключённый к сетям и стоящий в запертой комнате. Но закон о персональных данных, а не о напр. коммерческой тайне, так что предложенные меры защиты можно усилить.&lt;br&gt;&lt;br&gt;Для целей гос.безопасности используются более серьёзные ограничения, так напр. в армии США используется топливо не пригодное для использования в гражданских автомобилях, хотя армейские машины могут использовать гражданское топливо (сейчас ограничено отменяют в связи с сокращением военного бюджета); интерфейсы (и протоколы) компьютерной техники, не совместимые с выпускаемыми (т.е. украденный компьютер нику</description>
</item>

<item>
    <title>CryptDB - проект по обеспечению надежного шифрования данных ... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/81924.html#57</link>
    <pubDate>Thu, 22 Dec 2011 15:58:00 GMT</pubDate>
    <description>Многим подойдет, особенно если цена за сервис относительно небольшая, а данные не сверхсекретны&lt;br&gt;</description>
</item>

</channel>
</rss>
