|
Случайные значения в справочниках, страх клиентов перед утечкой информации. | ☑ | ||
---|---|---|---|---|
0
MAPATNK2
naïve
03.11.19
✎
19:02
|
Всем доброго времени суток. Подскажите пожалуйста, кто нибудь сталкивался с тем, что клиенты не готовы предоставлять базу для доработки с актуальной информацией. Все как один боятся утечки информации, и просят какую-нибудь обработку, которая поменяет все данные в 1С на рандомные. Хотя по моему это бред, ведь если вы сделали обработку по кодированию данных, то значит вы можете их раскодировать. Кто нибудь сталкивался с данной проблемой и как решал?
|
|||
1
Lama12
03.11.19
✎
19:03
|
(0) На ИТС есть стандартная обработка.
|
|||
2
Sapiens_bru
03.11.19
✎
19:22
|
(0) Почитай про хэш-функцию
|
|||
3
ДенисЧ
03.11.19
✎
19:30
|
(0) Исходный код GPG опубликован. Попробуй расшифровать его шифры.
|
|||
4
Lama12
03.11.19
✎
19:46
|
(0) Рекомендую Брюс Шнайер, Прикладная Криптография.
Есть шифрование, есть кодирование. Это разные вещи. Мало того, в шифровании есть теоретически невскрываемые методы. У них другие слабости, но фиг вскроешь "одноразовые блокноты". |
|||
5
Lexandr
03.11.19
✎
19:56
|
Где здесь бред? Заказчика надо любить.И да, если у вас паранойя, то это не значит, что за вами не следят. В данном можно удалить контактную информация, оставить несколько позиций номенклатуры и клиентов и всё в таком духе.
|
|||
6
NorthWind
03.11.19
✎
20:22
|
(0) >> Хотя по моему это бред, ведь если вы сделали обработку по кодированию данных, то значит вы можете их раскодировать - применительно к теме вопрос сложный. Если вы заменяете что-то случайными значениями, вы не кодируете данные, а просто портите их. И каким образом после таких действий их восстановить - вообще-то хз.
|
|||
7
Сияющий в темноте
03.11.19
✎
23:32
|
(6)они бояться,что вместо случайных значений будет шифрование,и потом кто-то полученную базу расшифрует.
|
|||
8
vde69
03.11.19
✎
23:41
|
ну в некоторых случаях сабж реально оправдан, например если база хранит информацию про высокопоставленных публичных людей, то даже 1 строчка может реально много напортачить, не знаю, примеры типа "Иван Сергеевич героиновый наркоман" или "Никита Александрович больной спидом" и все в таком роде очень больно может отразится при пудликации.
Не говоря уже об данных которые содержат откровенный криминал... |
|||
9
vde69
03.11.19
✎
23:43
|
а еще пример, гараж правительства, данные о рейсах это гос тайна, такую инфу то-же тебе никто не даст в базе, а ведь она именно в 1с и лежит
|
|||
10
bolero
04.11.19
✎
00:16
|
gpg и хэши хорошо, только занахрена в этой задаче?
сам задумывался о похожем, на мой взгляд достаточно: - контрагентов менять на пусть настоящих, но рандомных из интернета. Есть в базе 10к контрагентов - значит взять 10к других из публичных источников и заменить - организации по желанию заменить - номенклатуру заменить на рандомные арбузы и гвозди, либо хотя бы на "Номенклатура_0012042" - контактную информацию и контактных лиц выпилить полностью - историю изменений выпилить полностью по ходу пьесы что-то еще важное всплывет, но идти тем же путем. суммы и номера документов, не привязанные к контрагентам, уже особой ценности не представляют Расшифровывать обратно нечего, т.к. прямого сопоставления и не было, а была тупая замена по случайному списку. |
|||
11
Сияющий в темноте
04.11.19
✎
01:19
|
не все так просто.
заменив контрагентов на "контрагент1".."контрагентN",а также номенклатуру мы все равно оставим в базе суммы и покупки контрагентов. да,казалось бы,эта информация не важна,но,при должном анализе и сопоставлении с другими данными,она может позволить получить важную информацию. например,в случае того же правительственного гаража,не столько важна марка машины и то,кому она записана,как важна последовптельность ее выездов. |
Форум | Правила | Описание | Объявления | Секции | Поиск | Книга знаний | Вики-миста |