Перейти к содержимому
Аладдин Р.Д.
Библиотека

Криптобаза

БиблиотекаБиблиотека

Ноябрь, 2010

Аладдин представила сертифицированную версию инструмента защиты баз данных “КриптоБД” для шифрования полей таблиц в Oracle.

Полное шифрование файлов базы данных не обеспечивает удобной защиты с точным разграничением полномочий и слишком ресурсоёмко — расшифровка большого файла БД может занять часы. Защищать стоит не всю базу, а наиболее критичные поля таблиц, поэтому эффективное шифрование должно быть встроено внутрь самой СУБД.

Как работает “КриптоБД”

Продукт выполнен в виде хранимых процедур: пользователь определяет поля, которые нужно зашифровать, и “КриптоБД” производит все настройки базы, чтобы указанные поля были защищены от несанкционированного просмотра. Ключ для дешифровки передаётся в СУБД с каждым запросом и защищается открытой криптографией, встроенной в устройства eToken. Шифрование происходит на стороне сервера, поэтому данные передаются по сети в незашифрованном виде — при построении системы рекомендуется защищать канал между клиентом и сервером.

История

Первая версия технологии разработана ещё в 2005 году, но массово применяться тогда не могла: шифрование отдельных столбцов требует изменения самого приложения, в которое необходимо встроить обращение к процедурам дешифровки. С 2007 года компания разрабатывала собственную реализацию российских алгоритмов шифрования и в 2008 году впервые представила технологию криптозащиты базы Oracle. Теперь ПО позволяет автоматически накладывать криптозащиту на указанные пользователем поля.

Оценки

По заверениям Александра Додохова, руководителя направления защиты баз данных Аладдин, процедура автоматического наложения криптозащиты срабатывает в 95% приложений класса клиент-сервер; многозвенные решения придётся доработать для передачи ключа шифрования сквозь все слои приложения. Интеграцией “КриптоБД” в информационные системы заказчиков займутся партнёры Аладдин и Oracle. Продукт замедляет работу приложения на 5–35%, но, как отметил ведущий консультант Oracle Николай Данюков, “для обеспечения защиты данных клиенты вполне могут установить более производительный сервер”.

“КриптоБД” основан на российских алгоритмах шифрования — как симметричного, так и открытого, — причём использованы собственные разработки Аладдин, а не сторонние криптобиблиотеки. Это первый продукт компании с собственной реализацией алгоритмов ГОСТ, прошедшей сертификацию ФСБ по классам защиты КС1 и КС2. По словам заместителя начальника Центра безопасности связи ФСБ России Алексея Кузьмина, защита “КриптоБД” вполне может пройти по категории КС3, а сертификации по системе ФСБ достаточно для соответствия требованиям закона “О персональных данных” (тем не менее в Аладдин планируют сертифицировать продукт и во ФСТЭК). В решении используются устройства eToken как средство надёжной аутентификации пользователей.

Это краткая аннотация статьи, полную версию читайте в первоисточнике.


Читать полную версию

Первоисточник: Computerworld, №40, 2010

Эксперт: Александр Додохов, Аладдин