Sikkerhed mellem client og server
Jeg er ved at lave et online program, hvor brugere kan indtaste oplysninger, som registertilsynet kræver er beskyttet, i en DB via Internettet. Jeg laver det i ASP og data gemmes i en (krypteret) Access DB.Data skal være beskyttet både når de gemmes og når de senere hentes.
Der skal helst kunne laves forskellig kryptering, eller bitændring, forskellig fra bruger til bruger, men overordnet skal en 3.die part kunne overvåge alle brugeres data. Vedkommende skal logge ind som administrator på de forskelliges konti med brugernavn og password.
Jeg har selvfølgelig overvejet SSL og PGP, men det understøttes ikke på mit webhotel. Jeg har desuden læst noget om DataAccess, og datareplikering, men så skal alle brugere have Office 2000 installeret og det dur simpelthen ikke. Derudover ryger ideen med at programmet skal kunne bruges fra flere maskiner, bare der er Internet og man har det rigtige password.
Jeg har læst i et tidligere spm at man kan kryptere data med en Java applet, og den kunne jeg da godt tænke mig at få scource koden til.
