
محافظت از داده ها توسط امضاء دیجیتالی در SQL Server
نوشته شده توسط:
حمید فرد
تاریخ انتشار: ۰۵ شهریور ۱۳۹۴
آخرین بروزرسانی: 28 بهمن 1403
زمان مطالعه: 2 دقیقه
امضای دیجیتالی در SQL Server، ذر این مقاله میخواهیم درباره این مبحث در پایگاه داده SQL Server آموزش بدهیم. چطور می توان این عملیات خرابکارانه در داده ها را تشخیص داد؟ یا چطور می توان داده های تغییر یافته شده توسط سارق را شناسایی کرد؟
امضای دیجیتالی در SQL Server
یک شرکت بازرگانی املاک وجود دارد که در حال حاضر دارای سیستم فروش است. در این سیستم فروش یک قابلیتی وجود دارد به نام «قراردادها» که کاربر می تواند اطلاعات کلیدی قرارداد را وارد کند اعم از قیمت مقدار درصد کمیسیون و البته نام کاربر سیستم. در این شرکت شخص یا اشخاصی هستند که توانایی بستن قرارداد را ندارند و برای اینکه از کار بی کار نشوند دست به تغییرات اطلاعات کلیدی کاربران دیگر می زنند! افراد علاقهمند میتوانند با مطالعه مقاله پرکاربردترین دستورات SQL Server، دانش خود را در زمینه کوئرینویسی گسترش دهند.
در SQL Server ما توانایی این را داریم که داده ها را به صورت دیجیتالی توسط صاحب داده امضاء شود. امضاء کردن داده توسط Private Key در Certificate یا در Asymetric Key قابل انجام است. در نظر داشته باشید که Private Key باید فقط و تنها در دست صاحب امضاء و Public Key در دست دیگر کاربران برای تغیید امضاء باشد. شما میتوانید کوئری نویسی را به صورت گامبهگام از نیک آموز فرا بگیرید.
سخن پایانی
امضای دیجیتالی در SQL Server، در امنیت و حفظ اطلاعات پایگاه داده SQL Server مبحث مهمی است و یکی از امکانات بخصوص SQL Server است. در ادامه کاربر این مبحث را مشاهده می کنیم. ما در نیک آموز منتظر نظرات ارزشمند شما درباره این مقاله هستیم.
۱- گواهینامه و صاحب داده باید با هم جفت شوند.
۲- امتیاز کنترول گواهینامه از عموم باید گرفته شود.
۳- امضاء دیجیتالی توسط SignByCert.
۴- تشخیص امضاء صاحب داده توسط VerifySignedByCert.
معرفی نویسنده
مقالات
6 مقاله توسط این نویسنده
محصولات
0 دوره توسط این نویسنده
حمید فرد
معرفی محصول
مسعود طاهری
دوره آموزش امنیت در SQL Server 2022
7.000.000 تومان 4.200.000 تومان
مهران رحمتی
حمید جان مقاله بسیار جالب و کاربردی بود ، ممنونم
مسعود طاهری
حمید عزیز و همچنین سایر دوستان
مجتبی شهریور
سلام
ضمن تشکر از مقاله خوب حضرت عالی
در مراحلی که برای مدیران برای امضا دیجیتال کردن داده بیان فرمودین می توان از خصیصه های بیو متریک استفاده کرد.
Hamid J. Fard
بیومتریک از طریق دستگاه های جانبی امکان اجرا هست و اینکه این روش فقط از طریق نرم افزار ساخته شده امکان پذیر است برای سناریو ایی که هر کاربر فقط داده های خود را بتواند بازیابی و تغییر دهد و اینکه یک مشکل خیلی بزرگ وجود دارد به مثال زیر توجه کنید:
Hami J. Fard
فرید طاهری
با سلام
این موضوع را قبلا هم توضیح دادم که نمی خواهیم ماهیت سایت از یک سایت آموزشی به سایت خبری تبدیل شود اگر ما هر روز ۵ مقاله منتشر کنیم هم جذابیت از بین می رود و هم مطالب دوستان خوانده نمی شود.
ولی هر کدام از دوستان همان روز که نظر می گذارند همان روز یا چند دقیقه بعد نظرشان منتشر می گردد و پروسه بررسی فنی مثل مقالات ندارند.
البته الان یک دستورالعمل درست کردم که بزودی در قسمت مقالات سایت قرار خواهد گرفت و دوستان طبق آن دستورالعمل می توانند مقالات خود را برای سایت ارسال کنند.
تایید نظرات ساده و … توسط دوستان دیگر انجام می گردد و نظراتی که نیاز به بررسی دارند را به شخصه می خوانم و یک ایمیل شخصی برای فرد ارسال می کنم یا اگر نیاز باشد مذاکره ای انجام می گردد، و بر اساس برخی اصول نظر یا منتشر می گردد یا اصلا منتشر نمی گردد.
ولی تا الان نظری را حذف نکردیم.
البته دیروز بنده یکسری مشکلات شخصی داشتم که نتوانستم به دفتر سر بزنم و دیشب نظرات را مطالعه کردم.
امیدوارم این بحث همین جا خاتمه پیدا کند و چون ادامه آن هیچ سودی نخواهد داشت.
fallah.rasol@yahoo.com
مطلب خوب و مفیدی بود ممنون
سید سیاوش گلچوبیان
درج همراه با تاخیر مطالب بر روی سایت مسله آزار دهنده ای است که کم و بیش دوستانی که مقاله مینویسند و یا کامنت میگذارند اون رو تجربه کردن حمید, اما نباید از حق هم گذشت که این سایت با اینکه سالهاست راه اندازی شده ولی عملا تازه چند ماهه که به شکل جدی شروع به کار کرده و طبیعتا هنوز منابع کافی برای پاسخ گویی سریع ندارند و نمیشه انتظار یک سرویس تمام و کمال رو امروز ازشون داشته باشیم (البته قطعا در آینده نه چندان دور این انتظار خواهد رفت), از طرفی با توجه به عرف کاری ایران, این دو برادر تو همین زمان کوتاه قدم های خوب , سریع و هوشمندانه ای برداشتن. بنظرم کمی صبر و بردباری میتونه مانع از بروز اختلاف و جدایی تو جامعه کوچک ادمین های اس کیو ال ما بشه. چه بسا از قسمت تماس با ما, شما هم مانند برخی از ما میتونی با سایت ارتباط برقرار کنی و دلیل تاخیر رو جویا شی تا خدای ناکرده مثل امروز سؤتفاهم ای ایجاد نشه. البته در این بین جا داره از فرید هم بخوایم تو قسمت ثبت نام سایت یا حتی تو قسمت درج کامنت ها این موضوع رو به اطلاع کاربران برسونه که ارسال مقاله و کامنت بدلیل پروسه بررسی با تاخیر و حداکثر طی مدت مشخصی انجام میشه و نهایت سعی اش رو بکنه, تو اون مدت مشخص پروسه رو به اتمام برسونه(فکر میکنم علاوه بر آقای حافظی خیلی از دوستان تو همین سایت هستن که حاضر هستند بدون هیچ توقعی به سایت کمک کنند, چه بسا اینگونه سرعت بررسی ها افزایش پیدا کنه)
Hamid J. Fard
جناب طاهری: تا جایی که بنده در سایتهای خارجی نظر می دهدم نیازی به تایید نویسنده نیست. همان لحظه ثبت می شود و دیگران می توانند آن را بخوانند.
مسعود طاهری
مسعود طاهری
حمید عزیز
مسعود طاهری
حمید عزیز