Size: a a a

pgsql – PostgreSQL

2020 June 22

V

Valery in pgsql – PostgreSQL
Подписанный, прошитый и пронумерованный?
источник

RB

Rinat Bakiev in pgsql – PostgreSQL
Valery
Журнал бумажный строгой отчётности видели?
вроде да. но там сложно изменить, потому что обычно журнал не у тебя и стереть чернила так себе удовольтствие. особенно не понятно, что делать с образовавшейся пустой строчкой между заполненными экземплярами )
источник

VA

Vladimir Avramov in pgsql – PostgreSQL
Rinat Bakiev
вроде да. но там сложно изменить, потому что обычно журнал не у тебя и стереть чернила так себе удовольтствие. особенно не понятно, что делать с образовавшейся пустой строчкой между заполненными экземплярами )
Если не секрет, почему вы задачу наложения эцп хотите решить через модель хранения в БД?
источник

RB

Rinat Bakiev in pgsql – PostgreSQL
Vladimir Avramov
Если не секрет, почему вы задачу наложения эцп хотите решить через модель хранения в БД?
наложения эцп на что?
источник

VA

Vladimir Avramov in pgsql – PostgreSQL
Rinat Bakiev
наложения эцп на что?
На ваши данные как я понимаю
источник

RB

Rinat Bakiev in pgsql – PostgreSQL
как можно на запись в таблицу наложить ЭЦП?
источник

VA

Vladimir Avramov in pgsql – PostgreSQL
Подпись может быть открепленной
источник

VA

Vladimir Avramov in pgsql – PostgreSQL
Rinat Bakiev
как можно на запись в таблицу наложить ЭЦП?
В таблице будут данные. Наложить на них. Или ваша задача именно доступ к БД?
источник

V

Valery in pgsql – PostgreSQL
Задача обеспечить аудит изменения данных
источник

RB

Rinat Bakiev in pgsql – PostgreSQL
Vladimir Avramov
В таблице будут данные. Наложить на них. Или ваша задача именно доступ к БД?
есть информационная система. в этой системе планируется принятие решений, которые будут храниться в БД и обращаться к БД за формированием документов, на которые уже можно наложить эцп
источник

VA

Vladimir Avramov in pgsql – PostgreSQL
Valery
Задача обеспечить аудит изменения данных
Понятно
источник

RB

Rinat Bakiev in pgsql – PostgreSQL
https://pgconf.ru/2020/265402  вот вроде нашел
pgconf.ru
Построение защищенных БД с использованием мандатного разграничения доступа в PostgreSQL
Ролевая модель разграничения доступа (RBAC) является основным механизмом разграничения доступа во многих СУБД, в том числе и в PostgreSQL. Эта модель является разновидностью дискреционного разграничения с присущими ей ограничениями. Во многих ОС в дополнение к традиционному дискреционному разграничению доступа используется мандатное разграничение (MAC) на основе меток безопасности, которое является обязательным для защиты информации высоких классов, а также представляет дополнительный механизм защиты. Естественно, хочется использовать возможности мандатного разграничения доступа к данным в среде СУБД при работе в ОС с включенным мандатным разграничением.

В нашем докладе мы рассмотрим имеющиеся реализации MAC в СУБД, а также предлагаем свой подход к использованию в PostgreSQL механизмов защиты, которые предоставляет SELinux, расширение sepgsql для PostgreSQL, а также стандартный механизм политики защиты строк (RLS, row level security), который есть в PostgreSQL начиная с версии 9.5.

Созданный прототип работает…
источник

RB

Rinat Bakiev in pgsql – PostgreSQL
Диман
rls ещё можно за юзать
спасибо за наводку
источник

V

Valery in pgsql – PostgreSQL
А вам для каких целей потребовалось? Если это как-то связано с подзаконными актами, то вам потребуется сертифицированное решение
источник

V

Valery in pgsql – PostgreSQL
А это не только БД
источник

RB

Rinat Bakiev in pgsql – PostgreSQL
Rinat Bakiev
есть информационная система. в этой системе планируется принятие решений, которые будут храниться в БД и обращаться к БД за формированием документов, на которые уже можно наложить эцп
вот
источник

V

Valery in pgsql – PostgreSQL
Документы юридически значимые?
источник

RB

Rinat Bakiev in pgsql – PostgreSQL
да
источник

RB

Rinat Bakiev in pgsql – PostgreSQL
но нет подзаконных актов и необходимости сертификации
источник

V

Valery in pgsql – PostgreSQL
А потом вы пойдете сертифицироваться.... 😀
источник