Encriptar datos o bloquear.

09/06/2006 - 11:42 por DosFlores | Informe spam
Necesito que sólo se pueda utilizar mi base de datos desde mi aplicación.

Entorno:
El servidor dónde está la base de datos: o no tengo acceso o el acceso es de
administrador para todo el mundo (hablo de varios casos que se dan entre los
que está donde el servidor es mío y lo puedo bloquear, pero ese no es el
caso porque no tendría este problema.).
La conexión a la bd es por usuario de SQL.
Base datos en SQL2000, aplicación en VB6.0 con crystal reports 8.5

¿Puedo encriptar importes o cadenas? que se puedan desencriptar de un modo
fácil desde mi aplicación?.
¿Puedo bloquear la bd para que sólo "SELECT, UPDATE, INSERT, DELETE"
funcione con mi aplicación?

Lo que sería ideal lo conozco, y las nuevas implementaciones las estoy
haciendo con un nivel de seguridad medio donde no tengo este problema. El
problema lo tengo con las más de 500 instalaciones antiguas donde la
previsión de migración está en un rango de 5-10 años, y el contenido de la
base de datos empieza a estar en el nivel medio según la LOPD (Ley Orgánica
de Protección de Datos en España), por lo que necesito buscar una solución,
fácil, barata y de rápida implementación.

Cualquier sugerencia es válida, muchas gracias a todos por su ayuda

Un saludo
Oscar Montesinos
 

Leer las respuestas

#1 Maxi
09/06/2006 - 14:21 | Informe spam
Hola, no podes hacer que alguien con super permisos pueda entrar a tu
servidor, SQLServer al igual que otros motores no son bases de datos como
Access o Fox que le ponias una clave y chau, estamos hablando de motores
relacionales donde se instalan en un servidor y alguien debe ser el DBA.

Podes encriptar si los datos, en SQL2k lo vas a tener que implementar desde
tu aplicacion


Salu2
Maxi [MVP SQL SERVER]
www.sqlgurus.org


"DosFlores" escribió en el mensaje
news:
Necesito que sólo se pueda utilizar mi base de datos desde mi aplicación.

Entorno:
El servidor dónde está la base de datos: o no tengo acceso o el acceso es
de administrador para todo el mundo (hablo de varios casos que se dan
entre los que está donde el servidor es mío y lo puedo bloquear, pero ese
no es el caso porque no tendría este problema.).
La conexión a la bd es por usuario de SQL.
Base datos en SQL2000, aplicación en VB6.0 con crystal reports 8.5

¿Puedo encriptar importes o cadenas? que se puedan desencriptar de un modo
fácil desde mi aplicación?.
¿Puedo bloquear la bd para que sólo "SELECT, UPDATE, INSERT, DELETE"
funcione con mi aplicación?

Lo que sería ideal lo conozco, y las nuevas implementaciones las estoy
haciendo con un nivel de seguridad medio donde no tengo este problema. El
problema lo tengo con las más de 500 instalaciones antiguas donde la
previsión de migración está en un rango de 5-10 años, y el contenido de la
base de datos empieza a estar en el nivel medio según la LOPD (Ley
Orgánica de Protección de Datos en España), por lo que necesito buscar una
solución, fácil, barata y de rápida implementación.

Cualquier sugerencia es válida, muchas gracias a todos por su ayuda

Un saludo
Oscar Montesinos

Preguntas similares