Sikkerheds-design

<< Click to Display Table of Contents >>

Navigation:  Sikkerhed >

Sikkerheds-design

Previous pageReturn to chapter overviewNext page

Show/Hide Hidden Text

Sikkerhedsdesign for FTP-forbindelse og upload

Designet baseres på en to-trins adgang for upload af data til een specifik server-adresse og kun til een specifik servermappe:

1.Indlæsning i databasen af randomiseret krypteret password og server-mappe adresse (f.eks. specialet.dk/diagnoser/data).
Ingen af delene bliver synlige for programmets bruger, men giver ved korrekt indlæst password og adresse, adgang for programmet til at læse servermappens fil Config.ini - se nedenfor.

2.Fra programmet genererer brugeren nu en randomiseret asymmetrisk krypteret sæt FTP-autorisationsnøgler, hvoraf den eksterne lagres i filen Config.ini, som sendes til domæne-ejeren (typisk specialeselskabet), som så autoriserer brugeren ved at kopiere denne Config.ini fil til server-mappen (f.eks. som ovenfor specialet.dk/diagnoser/data).

Når begge ovenstående er opfyldt, vil brugeren have adgang til at uploade data, men uden at kunne se mappeindholdet via programmets FTP-adgang.

Config.ini

Herudover lægges der i databasen en kryperet individuelt genereret autorisationskode (FtpPermission), der forudsættes at matche en tilsvarende men asymmetrisk krypteret kode liggende på upload-serveren i filen Config.ini som parametren Permit.
Adgangen til den anviste ftp-mappe forudsætter, at der allerede er opnået serverafgang via det krypterede password, og vil sekundært aflæse om de asymmetrisk to versioner af den nævnte FtpPermission nøgle (som ikke har npget med password'et at gøre) viser match mellem de to nøgler beliggende hhv. i databasen og i Config.ini på serveren.

Dette betyder, at en een gang indlæst korrekt FTP-adresse samt korrekt FTP-password ikke alene giver upload-adgang, men at yderligere den genererede autorisationskode (FtpPermission) til enhver tid skal matche den asymmetrisk krypterede kode, der på server-adressen ligger i filen config.ini.

At filen config.ini som simpel textfil er almindeligt læsbar, giver ikke brugeren adgang til FTP-upload, da koden i databasen og i config.ini er asymmetrisk krypterede. Koden i Config.ini har ingen relation til det ovennævnte password.
Indkopiering i databasen af den i config.ini læste kode er derfor nyttesløs.

Ændringer i destinationsadresse

Ændrede FTP-adresser kan ikke indlæses, uden at der samtidigt indlæses korrekt FTP-password - brugeren kan således ikke skaffe sig upload-adgang til en anden FTP-adresse udfra en eksisterende upload-autorisation.

Web-applikation

En optionelt oprettet internet web-applikation foreslås at have sin eget domæne og hosting adresse, således at der er en sikker adskillelse mellem web-udviklerens adgang til applikationsadressen og selskabets eget web-site domæne - således som den projekt-oprettede særskilte (men siden nedlagte) https://dps-diagnoser.dk
Web-applikationen henter så automatiseret data fra selskabet via simpel åben read-only https-adgang,
f.eks. fra https://specialeselskabet.dk/diagnose/data
Web-applikationen kan fra specialeselskabets side betragtes som en helt almindelig bruger med læseadgang.

hmtoggle_plus1Se også
__________________________
DPSdiagnoseDB - 18. juni 2026 - Copyright © 2020 - 2026 Niels Knabe