Текущее время: Вт, июл 22 2025, 16:24

Часовой пояс: UTC + 3 часа


Правила форума


ВНИМАНИЕ!

Вопросы по SAP Query и Quick View - сюда



Начать новую тему Ответить на тему  [ Сообщений: 3 ] 
Автор Сообщение
 Заголовок сообщения: принципы работы SSF
СообщениеДобавлено: Вт, фев 16 2010, 15:56 
Младший специалист
Младший специалист
Аватара пользователя

Зарегистрирован:
Чт, фев 12 2009, 12:58
Сообщения: 56
Откуда: Санкт-Петербург
Пол: Мужской
Добрый день.
Есть вопросы по реализации функций SSF. Сразу предупреждаю я не ABAP-ер :) Сформировал вопрос в разделе Basis. Но особых результатов нет, по этому обращаюсь к вам, может кто использовал SSF.
Вопросы в следующем: в документации по SSF описаны сценарии реализации функций SSF. Меня интересует следующий сценарий:
Цитата:
Application Scenarios
The SSF functions can be applied in various scenarios for protecting data and
documents:
1. Clear-text data entered in the SAPgui is immediately transposed to the
secure format by the application, and is then saved in the R/3 database in
that secure format. When the data is required again, it is read from the R/3
database and then verified and/or decrypted by the SSF functions before
the actual use.
...

1. Существуют ли транзакции, в которых функции SSF реализованы по этому сценарию?
2. На сколько трудоёмко интегрировать функции SSF (я так понимаю дописывать на ABAP) в существующую транзакцию, не поддерживающую SSF, чтобы выполнялся данный сценарий? Кто-нибудь вообще таким занимался?


Принять этот ответ
Вернуться к началу
 Профиль Отправить email  
 
 Заголовок сообщения: Re: принципы работы SSF
СообщениеДобавлено: Ср, фев 17 2010, 09:49 
Почетный гуру
Почетный гуру
Аватара пользователя

Зарегистрирован:
Пн, мар 28 2005, 15:38
Сообщения: 1257
По первому вопросу:
Я могу быть не прав, но ранее никаких программ, кроме тестовой SSF01, в системе не было. Все остальные были просто обертками, которые вызывали именно ее. А SSF01 - просто тестовая демка основных функций инструмента.
По второму вопросу:
Проблема трудоемкости - слишком общая проблема. Если я правильно Вас понял: есть стандартная транзакция, в ней ведутся текстовые данные. Вы хотите эти данные шифровать через SSF и сохранять в базе. Отсюда вопрос: а что будет дальше с этими данными? Т.е. если просто хранить и по мере надобности доставать (т.е. поиск по ним делать не надо), то механизм достаточно простой: Перед сохранением зашифровали, при необходимости прочитать - расшифровали. Каждая операция 1-3 вызова ФМ-ов из группы SSFG, которые можно обернуть в свой ФМ или класс. Далее будет зависеть от того, где будут выполняться действия, т.е. можно ли будет использовать энхансменты, или придется модифицировать стандарт. А вот если нужен будет поиск по шифрованным данным, то появится много сторонних вопросов, и, соответственно, проблем.
О. Прочитал что у Вас написано в ветке базиса. Вам нужен как раз вариант шифрования данных с возможностью поиска. Я бы, поля которые требуется прятать, не хранил в стандарте, а хранил в Z-полях или Z-таблицах, как приложение к стандарт. документу.

_________________
Там, где я рос, единственным развлечением было запоминать число «π».(С) Н. Стивенсон


Принять этот ответ
Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: принципы работы SSF
СообщениеДобавлено: Сб, фев 20 2010, 00:12 
Президент
Президент

Зарегистрирован:
Пт, апр 28 2006, 22:39
Сообщения: 2514
Откуда: North Taxolina, USA
Пол: Женский
morzh написал:
Вопросы в следующем: в документации по SSF описаны сценарии реализации функций SSF.

Цитата, которую вы привели, не из документации, а из white paper, которая является, похоже, не более чем плодом воспаленного воображения отдела маркетинга. На SDN вы найдете мануал, где в разделе SSF and ABAP сказано следующее:
Цитата:
Note: LIBSASPECU, the SSF library that is shipped with every R/3 system does not support enveloping and developing. An external security product must be used for that purpose.


Это подтверждает и реальная документация Netweaver PI:
Цитата:
SSF requires the use of a security product to perform its functions. Per default, we deliver the SAP Security Library (SAPSECULIB) as the security provider. SAPSECULIB is a software solution with capabilities limited to digital signatures.


Так что, похоже, с SSF ничего не получится. Ради интереса провела быстрый поиск по хранению, например, данных кредитных карточек в SAP R/3 и повсюду упоминается только third party software.

Помнится когда-то давно на mainframe у нас был довольно примитивный метод защиты данных в виде самодельной функции. Если данные на самом деле не супер-секретные, то возможно стоит посмотреть в этом направлении.

_________________
"One of the symptoms of an approaching nervous breakdown is the belief that one's work is terribly important." Bertrand Russell


Принять этот ответ
Вернуться к началу
 Профиль  
 
Показать сообщения за:  Поле сортировки  
Начать новую тему Ответить на тему  [ Сообщений: 3 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на конференции

Сейчас этот форум просматривают: Ahrefs [Bot]


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
cron
Powered by phpBB © 2000, 2002, 2005, 2007 phpBB Group
Русская поддержка phpBB