Текущее время: Вт, июл 22 2025, 05:03

Часовой пояс: UTC + 3 часа


Правила форума


ВНИМАНИЕ!

Вопросы по SAP Query и Quick View - сюда



Начать новую тему Ответить на тему  [ Сообщений: 3 ] 
Автор Сообщение
 Заголовок сообщения: принципы работы SSF
СообщениеДобавлено: Вт, фев 16 2010, 15:56 
Младший специалист
Младший специалист
Аватара пользователя

Зарегистрирован:
Чт, фев 12 2009, 12:58
Сообщения: 56
Откуда: Санкт-Петербург
Пол: Мужской
Добрый день.
Есть вопросы по реализации функций SSF. Сразу предупреждаю я не ABAP-ер :) Сформировал вопрос в разделе Basis. Но особых результатов нет, по этому обращаюсь к вам, может кто использовал SSF.
Вопросы в следующем: в документации по SSF описаны сценарии реализации функций SSF. Меня интересует следующий сценарий:
Цитата:
Application Scenarios
The SSF functions can be applied in various scenarios for protecting data and
documents:
1. Clear-text data entered in the SAPgui is immediately transposed to the
secure format by the application, and is then saved in the R/3 database in
that secure format. When the data is required again, it is read from the R/3
database and then verified and/or decrypted by the SSF functions before
the actual use.
...

1. Существуют ли транзакции, в которых функции SSF реализованы по этому сценарию?
2. На сколько трудоёмко интегрировать функции SSF (я так понимаю дописывать на ABAP) в существующую транзакцию, не поддерживающую SSF, чтобы выполнялся данный сценарий? Кто-нибудь вообще таким занимался?


Принять этот ответ
Вернуться к началу
 Профиль Отправить email  
 
 Заголовок сообщения: Re: принципы работы SSF
СообщениеДобавлено: Ср, фев 17 2010, 09:49 
Почетный гуру
Почетный гуру
Аватара пользователя

Зарегистрирован:
Пн, мар 28 2005, 15:38
Сообщения: 1257
По первому вопросу:
Я могу быть не прав, но ранее никаких программ, кроме тестовой SSF01, в системе не было. Все остальные были просто обертками, которые вызывали именно ее. А SSF01 - просто тестовая демка основных функций инструмента.
По второму вопросу:
Проблема трудоемкости - слишком общая проблема. Если я правильно Вас понял: есть стандартная транзакция, в ней ведутся текстовые данные. Вы хотите эти данные шифровать через SSF и сохранять в базе. Отсюда вопрос: а что будет дальше с этими данными? Т.е. если просто хранить и по мере надобности доставать (т.е. поиск по ним делать не надо), то механизм достаточно простой: Перед сохранением зашифровали, при необходимости прочитать - расшифровали. Каждая операция 1-3 вызова ФМ-ов из группы SSFG, которые можно обернуть в свой ФМ или класс. Далее будет зависеть от того, где будут выполняться действия, т.е. можно ли будет использовать энхансменты, или придется модифицировать стандарт. А вот если нужен будет поиск по шифрованным данным, то появится много сторонних вопросов, и, соответственно, проблем.
О. Прочитал что у Вас написано в ветке базиса. Вам нужен как раз вариант шифрования данных с возможностью поиска. Я бы, поля которые требуется прятать, не хранил в стандарте, а хранил в Z-полях или Z-таблицах, как приложение к стандарт. документу.

_________________
Там, где я рос, единственным развлечением было запоминать число «π».(С) Н. Стивенсон


Принять этот ответ
Вернуться к началу
 Профиль  
 
 Заголовок сообщения: Re: принципы работы SSF
СообщениеДобавлено: Сб, фев 20 2010, 00:12 
Президент
Президент

Зарегистрирован:
Пт, апр 28 2006, 22:39
Сообщения: 2514
Откуда: North Taxolina, USA
Пол: Женский
morzh написал:
Вопросы в следующем: в документации по SSF описаны сценарии реализации функций SSF.

Цитата, которую вы привели, не из документации, а из white paper, которая является, похоже, не более чем плодом воспаленного воображения отдела маркетинга. На SDN вы найдете мануал, где в разделе SSF and ABAP сказано следующее:
Цитата:
Note: LIBSASPECU, the SSF library that is shipped with every R/3 system does not support enveloping and developing. An external security product must be used for that purpose.


Это подтверждает и реальная документация Netweaver PI:
Цитата:
SSF requires the use of a security product to perform its functions. Per default, we deliver the SAP Security Library (SAPSECULIB) as the security provider. SAPSECULIB is a software solution with capabilities limited to digital signatures.


Так что, похоже, с SSF ничего не получится. Ради интереса провела быстрый поиск по хранению, например, данных кредитных карточек в SAP R/3 и повсюду упоминается только third party software.

Помнится когда-то давно на mainframe у нас был довольно примитивный метод защиты данных в виде самодельной функции. Если данные на самом деле не супер-секретные, то возможно стоит посмотреть в этом направлении.

_________________
"One of the symptoms of an approaching nervous breakdown is the belief that one's work is terribly important." Bertrand Russell


Принять этот ответ
Вернуться к началу
 Профиль  
 
Показать сообщения за:  Поле сортировки  
Начать новую тему Ответить на тему  [ Сообщений: 3 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
cron
Powered by phpBB © 2000, 2002, 2005, 2007 phpBB Group
Русская поддержка phpBB