Шифрование Внешней Базы Данных на Примере Защищенного Web Ресурса (Кирилл Шатилов, SECR-2015) — различия между версиями
Материал из 0x1.tv
StasFomin (обсуждение | вклад) |
StasFomin (обсуждение | вклад) (Batch edit: replace PCRE \{\{youtubelink\|([^\}]*)\}\} with {{youtubelink|\1}}{{letscomment}}) |
||
== Видео ==
{{vimeoembed|143683485|800|450}}
{{youtubelink|ve76nM9fqW8}}{{letscomment}}
== Слайды == |
Версия 17:01, 19 октября 2018
Содержание
Аннотация
- Докладчик
- Кирилл Шатилов
Для защиты внешней базы данных динамического web ресурса, не нарушая его штатной работы мы предлагаем решение, основанное на трёх ключевых идеях.
- Во-первых, гранулярная защита базы данных с использованием сохраняющих порядок шифрований.
- Во-вторых, наличие промежуточного компонента, ответственного за обработку SQL запросов и хостинг отдельных компонентов Web ресурса.
- Третья ключевая идея – разделение на доверенные и недоверенные зоны, а также особая конфигурация компонент. Наш подход был подтверждён посредством его реализации с использованием CMS WordPress.
Видео
Посмотрели доклад? Понравился? Напишите комментарий! Не согласны? Тем более напишите.
Слайды
Примечания и отзывы
Plays:63 Comments:0