Контакты
Подписка
МЕНЮ
Контакты
Подписка

Защита конфиденциальности данных при многопользовательской обработке таблиц - Форум по вопросам информационной безопасности

Защита конфиденциальности данных при многопользовательской обработке таблиц - Форум по вопросам информационной безопасности

К списку тем | Добавить сообщение


Страницы: 1 2 >

Автор: kabazakra | 26328 26.02.2011 11:48
Добрый день.
Возможно кто-то сталкивался с задачей, когда есть большой массив данных. Таблица, например, продаж (пускай в Экселе). Необходимо, имея набор операторов ПК, эту таблицу отформатировать, проверить правильность данных, их адекватность. Разумеется, каждому оператору ПК выдавать экземпляр базы не хотелось бы. Может, к примеру, разбивать базу на секции, перемешивать их и раздавать на обработку? Есть какие-то программы для этого? Или возможно нужен другой подход для такой распределённой обработки данных?

Автор: Сергей, Выбор | 26342 28.02.2011 09:15
Вам лучше всего подойдёт использование какой нибудь простенькой и бесплатной СУБД. Например Firebird или MySQL. А можно и на Access от Майкрософта сориентироваться.
Аксесс даже удобнее - можно данные в конвертировать в Ексель. Для Фаербёрда или Мускула надо клиентское приложение лепить, а Аксесс самодостаточен (при наличии МС Офиса).

Автор: kabazakra | 26345 28.02.2011 11:30
Добрый день, Сергей. Не могли бы чуточку подробнее про Access. Уже готовый интерфейс - очень заманчиво)), а как там можно реаеализовать функции разбиения данных на секции и перемешивания данных с возможностью восстановления их первоначального порядка после обработки? С помощью стандартного функционала очень хотелось бы.

Автор: Сергей, Выбор | 26351 28.02.2011 12:46
Аксесс реализует реляционную (табличную) модел данных. Поэтому подходы к разбиению (нормализации) данных - классические для реляционных баз.
Достаточно просто разделить данные по специфическим признакам, например:
- таблца контрагентов
- таблица брендов
- таблица групп товаров
- таблица товаров
...
- таблица операторов.
И уже используя таблицы можно оперировать хранящимися в них данными как вам угодно.
Для этого придётся подучить Вижуал Бэйсик (имено он используется для работы в Access), ну и базовую теорию по реляционным базам почитать придётся.

Автор: kabazakra | 26361 28.02.2011 14:20
Ну это я понимаю. Т.е. стандатными средствами решить нельзя. Только программировать?

Автор: Комрад | 26379 28.02.2011 22:21
Присмотритесь к СУБД Линтер-Бастион компании Релэкс.
СУБД сертифицирована ФСТЭК и умеет много чего для защиты информации.

Автор: Сергей, Выбор | 26429 02.03.2011 09:56
Практически все СУБД имеют встроенные средства защиты и разграничения данных. Даже недо-СУБД MS Access содержит примитивные средства защиты. Вопрос в другом, что БЕЗ ПРОГРАММИРОВАНИЯ, даже минимального в данной ситуёвине не обойтись. Даже для Экселя на VB скрипты писать придётся. А уже если пошла пьянка с программированием, то реализовать можно любой алгоритм защиты. Ну понятно, что легитимным его контроллёры не признают. Но если это чистая конфа и не имеет отношения к персданным, то ваять можно что душе угодно. Для коммерческих (негосударственных) организаций вообще всё значительно проще.

Автор: kabazakra | 26479 02.03.2011 15:53
Фишка в том, что меня попрекали в том, что когда-то, какой-то из моих предшественников устанавливал готовую программу заточенную именно под ту задачу, которую я описал в первом посте. Вот так вот.)) Разумеется, я изрыскал поисковики, но ничего не нашёл даже близко похожего. Чтобы было простое приложение заточенное под определённую задачу...

Автор: malotavr | 26481 02.03.2011 16:12
> Разумеется, я изрыскал поисковики

Ну что тут скажешь - учитесь пользоваться поисковиком.

http://www.google.ru/search?excel+разграничение+доступа

Первая же ссылка описывает использование штатного механизма ограничения доступа к ячейкам
http://www.sql.ru/forum/actualthread.aspx?tid=706721

В 2010 экселе (более старых версий под рукой нет) можно указать определенные диапазоны ячеек и разрешить изменение этих ячейк только определенным пользователям.

Автор: kabazakra | 26486 02.03.2011 17:07
Ну так а каким образом ограничение редактирования ячеек решает задачу, когда нужно скрыть от оператора ПК целостное понимание базы. Ну если у вас есть столбец телефонов или номеров кредиток, то какая разница, можете ли вы их редактировать. Принтскрин и распознавание текста через бесплатный сервис google. Нужно сегментировать таблицу на куски. Чтобы каждый кусок имел достаточно смысла для редактирования, например, телефон с кодом города, но при этом не мог дать представление об общей базе.

Страницы: 1 2 >

Просмотров темы: 8016

К списку тем | Добавить сообщение



Добавить сообщение

Автор*
Компания
E-mail
Присылать уведомления да
нет
Текст сообщения*
Введите код*