Текущее время: Сб, авг 02 2025, 19:00

Часовой пояс: UTC + 3 часа


Правила форума


ВНИМАНИЕ!

Вопросы по SAP Query и Quick View - сюда



Начать новую тему Ответить на тему  [ Сообщений: 7 ] 
Автор Сообщение
 Заголовок сообщения: SSF Шифрование данных
СообщениеДобавлено: Пн, авг 27 2007, 12:56 
Начинающий
Начинающий

Зарегистрирован:
Сб, окт 14 2006, 15:57
Сообщения: 17
Господа, доброго времени суток!
Стоит следующая задача. SAP версия 46с. Данные из R3 выгружаются по FTP внешнему партнёру в виде текстовых файлов. У партнёра мания преследования. Ему надо, чтобы данные были защищены, т.е. или передавались бы по защищённому каналу, или были зашифрованы в файле. Исследования на этот счёт в САПе показали, что в рамках т.н. технологии SSF (Secure Store & Forward) САП предоставляет компоненты для цифровой подписи (с public-private key), но якобы не предоставляет компоненты для шифрования, предлагая пользоваться компонентами внешних поставщиков. Кто-нибудь занимался этим вопросом? Есть какие-нибудь решения? Или, может, альтернативные варианты?


Принять этот ответ
Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн, авг 27 2007, 13:36 
Старший специалист
Старший специалист

Зарегистрирован:
Сб, июл 28 2007, 20:38
Сообщения: 364
Настроить VPN


Принять этот ответ
Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт, авг 28 2007, 07:31 
Почетный гуру
Почетный гуру
Аватара пользователя

Зарегистрирован:
Ср, ноя 23 2005, 13:37
Сообщения: 1805
Откуда: ECC 6.0
Пол: Мужской
Если выгружается в файл, то можно запаковать архиватором.
Проще всего использовать архиватор как фильтр в конструкции OPEN DATASET ... FILTER


Принять этот ответ
Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт, авг 28 2007, 11:12 
Старший специалист
Старший специалист

Зарегистрирован:
Сб, июл 28 2007, 20:38
Сообщения: 364
Из соображений безопасности не рекомендую использовать средства шифрования, предлагаемые архиваторами. Если такая потребность возникла - есть 2 пути решения: напишите вызов внешней программы шифрования(например сертифицированной ФАПСИ/ФСБ) либо решите вопрос защиты на сетевом уровне, для этого тоже имеется достаточное количество програамно-аппаратных средств, в том числе сертифицированных ФАПСИ/ФСБ.


Принять этот ответ
Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт, авг 28 2007, 12:01 
Почетный гуру
Почетный гуру
Аватара пользователя

Зарегистрирован:
Ср, ноя 23 2005, 13:37
Сообщения: 1805
Откуда: ECC 6.0
Пол: Мужской
__Gennady написал(а):
Из соображений безопасности не рекомендую использовать средства шифрования, предлагаемые архиваторами.
Люди вообще хотят в открытом виде выкладывать, так что это уже хорошо. С другой стороны, свежие версии WinRar шифруют неплохо.

__Gennady написал(а):
сертифицированных ФАПСИ/ФСБ.

Они сертифицируют только то, что сами могут расшифровать? :)


Принять этот ответ
Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср, авг 29 2007, 10:42 
Старший специалист
Старший специалист

Зарегистрирован:
Сб, июл 28 2007, 20:38
Сообщения: 364
Сертификат подтверждает отсутствие недекларированных возможностей. Например, никто не мешает автору несертифицированной программы дописывать пароль в конец шифрованного файла. Или применять заведомо слабые алгоритмы шифрования и/или генерации ключей. Примеров подобного очень много.
Кстати, протокол взаимодействия SAP клиента и сервера вообще защищенный?


Принять этот ответ
Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср, авг 29 2007, 11:55 
Почетный гуру
Почетный гуру
Аватара пользователя

Зарегистрирован:
Ср, ноя 23 2005, 13:37
Сообщения: 1805
Откуда: ECC 6.0
Пол: Мужской
__Gennady написал(а):
Кстати, протокол взаимодействия SAP клиента и сервера вообще защищенный?

В настройках соединения SAP GUI есть кнопка "Другие...", и дальше галка "Включить SNC". Может быть можно настроить сервер приложений так, чтобы он диктовал обязательное безопасное соединение. Роутер это точно может диктовать.


Принять этот ответ
Вернуться к началу
 Профиль  
 
Показать сообщения за:  Поле сортировки  
Начать новую тему Ответить на тему  [ Сообщений: 7 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
cron
Powered by phpBB © 2000, 2002, 2005, 2007 phpBB Group
Русская поддержка phpBB