Шифрование Внешней Базы Данных на Примере Защищенного Web Ресурса (Кирилл Шатилов, SECR-2015) — различия между версиями
Материал из 0x1.tv
StasFomin (обсуждение | вклад) |
StasFomin (обсуждение | вклад) |
||
== Примечания и отзывы ==
<!-- <blockquote>[©]</blockquote> -->
* [http://2015.secr.ru/lang/ru/program/submitted-presentations/an-architecture-for-secure-web-resource-with-outsourced-database Страница доклада на сайте конференции]
<references/>
<!-- -->
[[Категория:SECR-2015]]
[[Категория:Информационная безопасность]]
{{stats|youtube_plays=15|refresh_time=2017-06-12T03:24:00.944490|vimeo_plays=30}} |
Версия 23:53, 11 июня 2017
Содержание
Аннотация
- Докладчик
- Кирилл Шатилов
Для защиты внешней базы данных динамического web ресурса, не нарушая его штатной работы мы предлагаем решение, основанное на трёх ключевых идеях.
- Во-первых, гранулярная защита базы данных с использованием сохраняющих порядок шифрований.
- Во-вторых, наличие промежуточного компонента, ответственного за обработку SQL запросов и хостинг отдельных компонентов Web ресурса.
- Третья ключевая идея – разделение на доверенные и недоверенные зоны, а также особая конфигурация компонент. Наш подход был подтверждён посредством его реализации с использованием CMS WordPress.
Видео
Слайды
Примечания и отзывы
Plays:45
Comments:0