Чи справді безпечна база даних геоданих?


12

Я планую надати наші геодані у форматі ліцензованих файлів Geodatabase . Цей варіант був дуже вражаючим, оскільки клієнт може добре ознайомитися з даними з обмеженням та терміном придатності перед покупкою.

Перш ніж використовувати цю ліцензовану базу даних геоданих, я провів кілька тестів, як інше програмне забезпечення обробляє цю ліцензовану файлову базу даних геоданих. Ось мої спостереження:

  1. У середовищі ESRI (тестовані Arcgis 10 та Arcgis 10.6) все ідеально. Ви не можете відкрити дані, не встановивши файл ліцензії.
  2. У Safe FME також не вдається відкрити дані.
  3. Найцікавіше, що пан QGIS 3.0 може відкрити ці захищені дані з можливістю експорту цих даних у будь-який формат :)

Ось робочий процес з відкриття цих даних у QGIS:

Для відкриття цих даних слід використовувати QGIS OpenFileGDB (драйвер за замовчуванням). Якщо на машині встановлений драйвер OGR FileGDB, то спочатку видаліть його інакше, ви не можете відкрити дані (випробувано за допомогою QGIS версії 3.0.0-Girona).

Тут ви можете знайти ліцензовану базу даних геоданих для вашого тесту.


1
Іншим варіантом було б надавати лише невелику підмножину даних, можливо, деякі знімки екрана, на яких відображається весь набір даних.
csk

По суті, це старе запитання щодо потокового перегляду відео: якщо ви надаєте користувачам доступ, усі ставки вимикаються: ваша Аліса однакова з Eve, гра закінчена. Іншими словами, рішучий користувач може обійти вашу політику. Все, що змінюється, - це необхідна кількість зусиль. Єдиний працездатний спосіб - нетехнічний: "якщо ви не купуєте ліцензію, вам не дозволяється використовувати дані". Цього достатньо для більшості цікавих випадків. stackoverflow.com/questions/1790190 / ...
Piskvor покинув будівлю

2
@Piskvor Я погоджуюсь в принципі, але коли ваша мета - "Платіть мені за ліцензію", підвищення рівня зусиль, щоб обійти вимогу, є законною стратегією. Це особливо ефективно, якщо обійти ліцензійну вимогу дорожче (за часом, апаратним забезпеченням тощо), ніж просто платити. У цьому випадку просто шифрування даних (окремо для кожного клієнта / ліцензії) було б досить простим механізмом, який різко підвищує рівень зусиль, необхідних для обходу вимоги. Звичайно, хтось може просто поділитися їх копією та ліцензією, але хтось купує одну ліцензію краще, ніж жодну.
jpmc26

Відповіді:


16

Драйвер gdal OpenFileGDB був інженерно розроблений .. Я думаю, що ця зворотна інженерія не включала компонент ліцензування! Досить сказати - якщо поточні версії gdal можуть вільно відкривати ці дані, я не думаю, що жодним чином ви можете запобігти розумним користувачам робити це.


Дякую за історію, я допінгую поділитися нашими даними як ліцензована база даних Geodatabase.
iRfAn

12

Існує це повідомлення в блозі (французькою мовою, датоване на червень 2015 року), в якому пояснюється, що дані не шифруються, а просто перейменовуються з префіксом "GDB_SecureCopy", який продукт ESRI, схоже, не може бачити або відкрити без файлу ліцензії .

Оскільки Qgis (в цей час 2.8) зміг відкрити його (за менший час, який знадобиться для встановлення ліцензійного файлу, щоб відкрити його аркгісом), їх висновок полягав у тому, що цей ліцензійний матеріал дає помилкове відчуття безпеки, і це гірше ніж взагалі ніякої безпеки (або, іншими словами, ESRI забирає безпеку і має виходити за межі власної закритої екосистеми ...)


Дуже приємна публікація в блозі. Ідеальний аналіз бази даних геоданих файлів ESRI з ліцензією.
iRfAn

-1

Якщо дані стискаються та ліцензуються, вони фактично не читаються. Він не зашифрований, тому можливо, що його можна було прочитати, але це важко.


Дякую Ленсу, саме такий спосіб запропоновано підтримкою ESRI. Я перевірив вирішення проблеми та його роботи, але недостатньо безпечний для нас. Як я вже говорив вище, я відкину цю ідею. Дякуємо за Ваш внесок.
iRfAn
Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.