Текущее время: Вс, авг 03 2025, 07:40

Часовой пояс: UTC + 3 часа


Правила форума


ВНИМАНИЕ!

Вопросы по SAP Query и Quick View - сюда



Начать новую тему Ответить на тему  [ Сообщений: 7 ] 
Автор Сообщение
 Заголовок сообщения: SSF Шифрование данных
СообщениеДобавлено: Пн, авг 27 2007, 12:56 
Начинающий
Начинающий

Зарегистрирован:
Сб, окт 14 2006, 15:57
Сообщения: 17
Господа, доброго времени суток!
Стоит следующая задача. SAP версия 46с. Данные из R3 выгружаются по FTP внешнему партнёру в виде текстовых файлов. У партнёра мания преследования. Ему надо, чтобы данные были защищены, т.е. или передавались бы по защищённому каналу, или были зашифрованы в файле. Исследования на этот счёт в САПе показали, что в рамках т.н. технологии SSF (Secure Store & Forward) САП предоставляет компоненты для цифровой подписи (с public-private key), но якобы не предоставляет компоненты для шифрования, предлагая пользоваться компонентами внешних поставщиков. Кто-нибудь занимался этим вопросом? Есть какие-нибудь решения? Или, может, альтернативные варианты?


Принять этот ответ
Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн, авг 27 2007, 13:36 
Старший специалист
Старший специалист

Зарегистрирован:
Сб, июл 28 2007, 20:38
Сообщения: 364
Настроить VPN


Принять этот ответ
Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт, авг 28 2007, 07:31 
Почетный гуру
Почетный гуру
Аватара пользователя

Зарегистрирован:
Ср, ноя 23 2005, 13:37
Сообщения: 1805
Откуда: ECC 6.0
Пол: Мужской
Если выгружается в файл, то можно запаковать архиватором.
Проще всего использовать архиватор как фильтр в конструкции OPEN DATASET ... FILTER


Принять этот ответ
Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт, авг 28 2007, 11:12 
Старший специалист
Старший специалист

Зарегистрирован:
Сб, июл 28 2007, 20:38
Сообщения: 364
Из соображений безопасности не рекомендую использовать средства шифрования, предлагаемые архиваторами. Если такая потребность возникла - есть 2 пути решения: напишите вызов внешней программы шифрования(например сертифицированной ФАПСИ/ФСБ) либо решите вопрос защиты на сетевом уровне, для этого тоже имеется достаточное количество програамно-аппаратных средств, в том числе сертифицированных ФАПСИ/ФСБ.


Принять этот ответ
Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт, авг 28 2007, 12:01 
Почетный гуру
Почетный гуру
Аватара пользователя

Зарегистрирован:
Ср, ноя 23 2005, 13:37
Сообщения: 1805
Откуда: ECC 6.0
Пол: Мужской
__Gennady написал(а):
Из соображений безопасности не рекомендую использовать средства шифрования, предлагаемые архиваторами.
Люди вообще хотят в открытом виде выкладывать, так что это уже хорошо. С другой стороны, свежие версии WinRar шифруют неплохо.

__Gennady написал(а):
сертифицированных ФАПСИ/ФСБ.

Они сертифицируют только то, что сами могут расшифровать? :)


Принять этот ответ
Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср, авг 29 2007, 10:42 
Старший специалист
Старший специалист

Зарегистрирован:
Сб, июл 28 2007, 20:38
Сообщения: 364
Сертификат подтверждает отсутствие недекларированных возможностей. Например, никто не мешает автору несертифицированной программы дописывать пароль в конец шифрованного файла. Или применять заведомо слабые алгоритмы шифрования и/или генерации ключей. Примеров подобного очень много.
Кстати, протокол взаимодействия SAP клиента и сервера вообще защищенный?


Принять этот ответ
Вернуться к началу
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср, авг 29 2007, 11:55 
Почетный гуру
Почетный гуру
Аватара пользователя

Зарегистрирован:
Ср, ноя 23 2005, 13:37
Сообщения: 1805
Откуда: ECC 6.0
Пол: Мужской
__Gennady написал(а):
Кстати, протокол взаимодействия SAP клиента и сервера вообще защищенный?

В настройках соединения SAP GUI есть кнопка "Другие...", и дальше галка "Включить SNC". Может быть можно настроить сервер приложений так, чтобы он диктовал обязательное безопасное соединение. Роутер это точно может диктовать.


Принять этот ответ
Вернуться к началу
 Профиль  
 
Показать сообщения за:  Поле сортировки  
Начать новую тему Ответить на тему  [ Сообщений: 7 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на конференции

Сейчас этот форум просматривают: Yandex [Bot]


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
cron
Powered by phpBB © 2000, 2002, 2005, 2007 phpBB Group
Русская поддержка phpBB