|
Шифрование данных средствами ODBC, функция ODBC Encrypt()
Множество потенциальных возможных уязвимостей связано с пакетами DTS. Если в пакете используется подключение к SQL Server при помощи SQL Server login, то пароль на подключение к SQL Server записывается в пакет практически открытым текстом и его оттуда можно извлечь. Кроме того, если вы шифруете командную строку на выполнение пакета DTS при помощи утилиты DTSRun, то в этом случае шифрованную командную строку со всеми паролями легко можно просмотреть при помощи утилиты DTSRunDec (на компакт-диске).
Применение функции ODBC Encrypt также не обеспечивает никакой реальной защиты. То, что зашифровано при помощи этой функции, легко можно просмотреть при помощи скрипта Decrypt_ODBC_SQL (на компакт-диске).
|