[NEWSboard IBMi Forum]
Seite 2 von 3 Erste 1 2 3 Letzte
  1. #13
    Registriert seit
    Feb 2001
    Beiträge
    20.236
    Mit der IBM gehts auch:
    https://www.ibm.com/support/knowledg...s/catcrypt.htm
    https://www.ibm.com/support/knowledg...c3Scenario.htm

    Bei HTTPS-Aufrufen sollte man die Performance nicht verachten.
    Und was macht man bei Nichtverfügbarkeit des Services?

    Da kann man schon besser Java-Methoden mit D*B-Javaserver verwenden.

    Und was mache ich mit den unverschlüsselten 5250-Datenströmen, die ja nun über die Leitung gehen?

    Alternativ gibt es auch entsprechende Encrypt/Decrypt-Funktionen in SQL.
    Aber da liegt ja bekanntlich der Hase im Pfeffer.
    Diese Funktionen kann ich per ODBC natürlich genauso verwenden.
    Wo bleibt da also der Schutz, da die Daten auf dem Server entschlüsselt und ebenso im Klartext über die Leitung gehen?

    Und wie sieht die Performance bei Zugriffen über verschlüsselte Schlüssel (Keys) aus?
    Native per RLA habe ich ja nur Binärfolgen und bei SQL muss der OrderBy nach der Entschlüsselung laufen, was jedweder Optimierung entgegenläuft.

    Schlussendlich muss also weniger die Datenbank als der Weg für die Sicherheit sorgen.
    Eine verschlüsselte Datenbank hilft da überhaupt nicht, wenn die Daten dann unverschlüsselt abgerufen werden müssen.
    Dienstleistungen? Die gibt es hier: http://www.fuerchau.de
    Das Excel-AddIn: https://www.ftsolutions.de/index.php/downloads
    BI? Da war doch noch was: http://www.ftsolutions.de

  2. #14
    Registriert seit
    Sep 2005
    Beiträge
    393
    Das erklär mal jemand, der einen Hut auf hat!

    Hier heist es:
    DSGVO fordert Verschlüsselung!
    Wenn eure AS/400 so toll ist, warum kann sie das nicht?
    Was das bewirken soll und wo sich das auswirken soll, sagen wir nicht!

    Das die Software auf einem (gefühlten)Stand von 1982 ist spielt außerdem keine Rolle!

  3. #15
    Registriert seit
    Feb 2001
    Beiträge
    20.236
    Siehe den Hinweis:
    "sowie weiteren Faktoren ab wie Stand der Technik, "

    Stand der Technik heißt nicht nur die Datenbank. Wenn die Anwendung so alt ist, dass sie mit einer verschlüsselten Datenbank nicht zurechtkommen kann, muss auf anderem Wege die Sicherheit gewährleistet werden.

    Wenn also der Weg (z.B. via VPN, SSL auch im Intranet) verschlüsselt ist, sollte das genügen.
    Es geht ja darum, dem Verlust (was ja technisch nicht möglich ist), also der unerlaubten Kopie vorzubeugen bzw. unmöglich zu machen.

    Dazu gehört eben die Verschlüsselung des 5250-Datenstromes sowie des ODBC- und sonstigen Zugriffswegen.
    Wenn die Online-DB dann entsprechend gesichert ist, geht es noch um das Verschlüsseln der Daten bei einer Sicherung auf ein externes Medium.
    Und da sollten dann so Programme wie BRMS entsprechende Optionen anbieten können.
    Dienstleistungen? Die gibt es hier: http://www.fuerchau.de
    Das Excel-AddIn: https://www.ftsolutions.de/index.php/downloads
    BI? Da war doch noch was: http://www.ftsolutions.de

  4. #16
    Registriert seit
    Mar 2002
    Beiträge
    5.287
    ... ich versuch es mal:
    - DSGVO bezieht sich auf Personen bezogene Daten, damit sind erst mal alle Schlüsselfelder und ähnliches draußen. Verschlüsselt werden müssen Feldinhalte und nur ein Subset der Felder.
    - IBM bietet Systemsoftware zur Verschlüsselung von Daten als Lizenzprodukt an und ich gehe mal davon aus, dass diese - trotz NSA (und Inlandsgeheimdienst) Backdoor - zugelassen ist.
    - es gibt sowohl aus RPG & Co. aufrufbare APIs, als auch SQL Funktionen zum ver- und entschlüsseln.
    - zum entschlüsseln muss man den verwendeten Key und Algorithmus kennen (siehe exemplarisch: https://www.ibm.com/support/knowledg...s/qc3decdt.htm) - analog zum verschlüsseln.
    - für neue Applikationen braucht dann das Programm entsprechende Funktionalität, um den key zu ermitteln, zu verschlüsseln vor dem speichern, bzw. zum entschlüsseln nach dem lesen.
    - die Schlüssel müssen natürlich entsprechend gesichert gehandhabt werden (nicht trivial, kann man aber jetzt mal gedanklich ausblenden)
    - zur Minimierung von Aufwand kann man Feldweise an die Datei ein Exitprogramm hängen, das die crypto Funktionen macht.
    - dieses Programm muss an die Schlüssel Informationen dran kommen, das könnte durch auslesen aus einem entsprechend secured Bereich erfolgen, oder das Programm könnte aus dem verarbeitenden Job per call Schnittstelle entsprechend initialisiert werden.
    - Greift jemand diese verschlüsselten Daten ab, sieht er nur die verhexelten Feldinhalte, auf der AS selber könnte das Exit Programm diese noch gegen eine Maske (lauter xxx) austauschen.
    - verstärken kann man solche Mechanismen noch dadurch, dass der Benutzer ein Password mitgeben muss, damit die Programme überhaupt an den wiederum verschlüsselten Key drankommen.
    - Noch eine Runde drauf kriegt man dadurch, dass noch eine zusätzliche Hardware Komponente mit eingebaut wird, ich nenne diese Dinger immer RSA Tamagochi.

    D*B

    PS: @Baldur: Verschlüsselung/Entschlüsselung geht zumindest seit V5R4 (ich meine eher älter) Das Exit Gedöns (also ohne durchgehende Änderung vorhandener Programme) seit V7R1. Stand der Technik ist also: geht und muss, wenn man keine Risiken gehen will.
    AS400 Freeware
    http://www.bender-dv.de
    Mit embedded SQL in RPG auf Datenbanken von ADABAS bis XBASE zugreifen
    http://sourceforge.net/projects/appserver4rpg/

  5. #17
    Registriert seit
    Feb 2001
    Beiträge
    20.236
    Nun auf frisch ans Werk.
    Zumal alle alten Programme, die noch ohne Filehandler, ihre Datei also direkt lesen/schreiben, alle die nötigen Verschlüsselungen durchführen müssen.

    Auch personenbezogene Daten können gerne mal als Schlüssel (zumindest für den Optimizer) herangezogen werden.

    Kritisch sind noch die System, die noch nicht mal V5R4 haben und ob selbst bei V5R4 die Verschlüsselung ohne das Softwareprodukt, welches ich nicht mehr kenne und das es bestimmt nicht mehr gibt, funktioniert.

    Und trotzdem:
    Man darf nicht vergessen, dass bei einer systemseitigen Ver-/Entschlüsselung die Daten im Klartext beim Client verfügbar werden.
    Dienstleistungen? Die gibt es hier: http://www.fuerchau.de
    Das Excel-AddIn: https://www.ftsolutions.de/index.php/downloads
    BI? Da war doch noch was: http://www.ftsolutions.de

  6. #18
    Registriert seit
    May 2007
    Beiträge
    295
    Nur zur Info für die Österreicher... es wurde alles heißer gekocht als dann gegessen :

    https://derstandard.at/2000078602336...en-Datenschutz

    The austrian way of life :-D

    greets
    Greets
    Christian
    Anwendungsentwickler und ein bissal Systemoperator
    https://github.com/prsbrc
    LinkedIn

  7. #19
    Registriert seit
    Jul 2001
    Beiträge
    2.646
    Zitat Zitat von BenderD Beitrag anzeigen
    ... damit wirst Du in Bezug auf DSGVO keinen Blumentopf gewinnen, nicht mal einen Trostpreis.
    Nachdenken hat man ja auch nicht beim Schreiben der DSGVO im Hinterkopf gehabt ;-)

    -h
    www.RZKH.de
    IBM Champion 2022, 2023, 2024
    IBM i Community Advocate https://www.youracclaim.com/badges/6...c-7ad4ba147af6
    Common / CEAC
    http://pub400.com

  8. #20
    Registriert seit
    Oct 2013
    Beiträge
    171
    ... damit sind erst mal alle Schlüsselfelder und ähnliches draußen ...
    Vorsicht: Wenn es sich um Begriffe handelt, mit denen eine Person eindeutig identifiziert werden kann UND man diesen Begriff nach außen gegeben hat (wie eben z.B. eine Kunden- oder Kontonummer), ist das auch ein personenbezogenes Datum!
    https://www.datenschutzbeauftragter-...che-beispiele/

  9. #21
    Registriert seit
    Mar 2002
    Beiträge
    5.287
    Zitat Zitat von AG1965_2 Beitrag anzeigen
    Vorsicht: Wenn es sich um Begriffe handelt, mit denen eine Person eindeutig identifiziert werden kann UND man diesen Begriff nach außen gegeben hat (wie eben z.B. eine Kunden- oder Kontonummer), ist das auch ein personenbezogenes Datum!
    https://www.datenschutzbeauftragter-...che-beispiele/
    ... überzeugt, ergänzt: wenn man es richtig macht!!

    D*B
    AS400 Freeware
    http://www.bender-dv.de
    Mit embedded SQL in RPG auf Datenbanken von ADABAS bis XBASE zugreifen
    http://sourceforge.net/projects/appserver4rpg/

  10. #22
    Registriert seit
    Feb 2001
    Beiträge
    20.236
    "UND man diesen Begriff nach außen gegeben hat"

    Welche Veranlassung habe ich diese Daten weiterzugeben?
    Für mich steht immer noch der Technologieansatz im Vordergrund:
    Wenn der Zugriff von dritten nicht ausgeschlossen werden kann, ist eine Verschlüsselung der Daten sicher sinnvoll.
    Allerdings fängt dies beim Terminal ja bereits an.
    Wenn ich den Blick von Dritten auf das Terminal nicht verhindern kann, so sind die Daten zu verschlüsseln, m.a.W., auf dem Bildschirm eigentlich bereits unleserlich zu machen.
    Der sicherste Weg ist also, alle Personendaten zu löschen und die Verarbeitung einzustellen.

    Wer hat sich sowas nur ausgedacht....
    Dienstleistungen? Die gibt es hier: http://www.fuerchau.de
    Das Excel-AddIn: https://www.ftsolutions.de/index.php/downloads
    BI? Da war doch noch was: http://www.ftsolutions.de

  11. #23
    Registriert seit
    Jul 2001
    Beiträge
    2.646
    Zitat Zitat von Fuerchau Beitrag anzeigen
    Wer hat sich sowas nur ausgedacht....
    die gleichen Typen, die zulassen, dass alle Daten von den Einwohnermeldeämtern an den Rundfunk-Gebührenservice weiter gegeben werden...

    -h
    www.RZKH.de
    IBM Champion 2022, 2023, 2024
    IBM i Community Advocate https://www.youracclaim.com/badges/6...c-7ad4ba147af6
    Common / CEAC
    http://pub400.com

  12. #24
    Registriert seit
    Feb 2001
    Beiträge
    20.236
    Muss eigentlich nun die Telefonauskunft auch verschlüsselt werden?
    Dienstleistungen? Die gibt es hier: http://www.fuerchau.de
    Das Excel-AddIn: https://www.ftsolutions.de/index.php/downloads
    BI? Da war doch noch was: http://www.ftsolutions.de

Similar Threads

  1. Antworten: 11
    Letzter Beitrag: 11-07-14, 10:32
  2. Daten aus IFS-Senden
    By nico1964 in forum IBM i Hauptforum
    Antworten: 2
    Letzter Beitrag: 27-11-13, 19:14
  3. AS/400 Daten in Excel
    By Neelix in forum IBM i Hauptforum
    Antworten: 2
    Letzter Beitrag: 04-07-02, 13:57
  4. Antworten: 3
    Letzter Beitrag: 25-02-02, 22:27
  5. PC Daten auf AS/400 sichern ???
    By muadeep in forum IBM i Hauptforum
    Antworten: 8
    Letzter Beitrag: 18-02-02, 21:15

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • You may not post attachments
  • You may not edit your posts
  •