NEWTime-series support for Atlas is now available

MongoDB-Datenverschlüsselung

MongoDB bietet robuste Verschlüsselungsfunktionen zum Schutz von Daten während der Übertragung, im Ruhezustand und bei der Verwendung – und schützt die Daten so über ihren gesamten Lebenszyklus.

Verschlüsselung während der Übertragung

Durch die Verschlüsselung während der Übertragung werden Daten zwischen Clients und Servern gesichert und unbefugter Zugriff oder Manipulation verhindert. In MongoDB Atlas ist der gesamte Netzwerkverkehr zu MongoDB-Clustern durch Transport Layer Security (TLS) geschützt, das standardmäßig aktiviert ist und nicht deaktiviert werden kann. Die Standardversion ist TLS 1.2. Daten, die zu und zwischen MongoDB-Clusterknoten übertragen werden, werden während der Übertragung mit TLS verschlüsselt, um eine sichere Kommunikation zu gewährleisten.

MongoDB Enterprise Advanced unterstützt auch die Verschlüsselung während der Übertragung mit TLS.

Erfahren Sie mehr über die Verschlüsselung während der Übertragung →

Verschlüsselung im Ruhezustand

Durch die Verschlüsselung ruhender Daten wird sichergestellt, dass alle gespeicherten Dateien und Daten verschlüsselt sind, und so eine wichtige Schutzebene auf Datenbankebene bereitgestellt. In MongoDB Atlas werden Kundendaten im Ruhezustand automatisch mit AES-256 verschlüsselt, um alle Daten auf dem Datenträger (Festplatte) zu schützen. Dieser Prozess nutzt die transparente Festplattenverschlüsselung Ihres Cloud-Anbieters, wobei der Anbieter die Verschlüsselungsschlüssel verwaltet. Darüber hinaus haben Sie die Möglichkeit, die Verschlüsselung auf Datenbankebene zu aktivieren, sodass Sie Ihre eigenen Verschlüsselungsschlüssel über AWS Key Management Service (KMS), Google Cloud KMS oder Azure Key Vault verwenden können.

MongoDB Enterprise Advanced integriert die At-Rest-Verschlüsselung mithilfe von AES-256 direkt in seine WiredTiger-Speicher-Engine. Sie können die Verschlüsselung im Ruhezustand in Enterprise Advanced mit einem KMIP-fähigen Schlüsselverwaltungsanbieter konfigurieren.

Verschlüsselung im Ruhezustand → MongoDB Enterprise Advanced und MongoDB Atlas

Verschlüsselung während der Verwendung

Die Verschlüsselung während der Verwendung schützt Daten während der Verarbeitung. Daten werden auf der Client-Seite mit vom Kunden kontrollierten Schlüsseln verschlüsselt, bevor sie an die Datenbank gesendet, dort gespeichert oder aus ihr abgerufen werden. Die Vorteile dieses Ansatzes sind:

  • Umfassender Datenschutz: Daten werden während ihres gesamten Lebenszyklus verschlüsselt, egal ob sie verwendet werden, gesichert werden, im Ruhezustand sind oder übertragen werden.
  • Gewährleistung der Compliance: Hilft bei der Einhaltung strenger Datenschutzanforderungen wie GDPR, HIPAA, PCI DSS und mehr.
  • Integrierter Schutz für eine optimierte Entwicklung: Die Verschlüsselung während der Verwendung ist ohne zusätzliche Kosten in MongoDB enthalten, wodurch Verschlüsselungslösungen von Drittanbietern überflüssig werden und Entwickler mit MongoDB unter Verwendung integrierter, vertrauter Entwicklungsmuster arbeiten können.

MongoDB verwendet zwei Verschlüsselungsfunktionen, um Ihren Datenschutzanforderungen gerecht zu werden: Client-seitige Verschlüsselung auf Feldebene und Queryable Encryption.

Client-seitige Verschlüsselung auf Feldebene

Client-Side Field-Level Encryption (CSFLE) ist eine Verschlüsselungsfunktion während der Nutzung, die es einer Client-Anwendung ermöglicht, vertrauliche Daten zu verschlüsseln, bevor sie in der MongoDB-Datenbank gespeichert werden. Sensible Daten werden transparent verschlüsselt, bleiben während ihres gesamten Lebenszyklus verschlüsselt und werden nur auf der Client-Seite entschlüsselt.

Erfahren Sie mehr → Client-seitige Verschlüsselung auf Feldebene

Queryable Encryption

Queryable Encryption ist die erste Verschlüsselungstechnologie ihrer Art, die Unternehmen dabei hilft, vertrauliche Daten zu schützen, wenn diese abgefragt und auf MongoDB verwendet werden. Sie ermöglicht Anwendungen, vertrauliche Daten auf der Clientseite zu verschlüsseln, sie sicher in der MongoDB-Datenbank zu speichern und Gleichheits- und Bereichsabfragen direkt auf den verschlüsselten Daten durchzuführen. Dadurch wird ein starker kryptografischer Schutz für sensible Informationen gewährleistet, ohne dass die Fähigkeit, aussagekräftige Abfragen durchzuführen, beeinträchtigt wird.

Weitere Vorteile, die Sie mit Queryable Encryption erhalten können:

  • Bahnbrechende Technologie: Queryable Encryption führt einen branchenweit ersten verschlüsselten Suchalgorithmus ein, der auf NIST-Standards basierende Grundelemente wie AES-256, SHA2 und HMACs verwendet. Diese von der MongoDB Cryptography Research Group entwickelte und in der Branche beispiellose Innovation nutzt die jahrzehntelange Pionierkompetenz der Gruppe im Bereich Kryptografie und verschlüsselte Suche.
  • Aussagekräftige Abfragefunktionen für verschlüsselte Daten: Gleichheits- und Bereichsabfragen können auf verschlüsselten Daten durchgeführt werden, wobei Präfix-, Suffix- und Teilstring-Abfragefunktionen geplant sind.
  • Verbesserte Einhaltung gesetzlicher Vorschriften: Halten Sie die Daten während ihres gesamten Lebenszyklus verschlüsselt, um die Einhaltung von Vorschriften wie der GDPR oder dem HIPAA sicherzustellen. So vermeiden Sie kostspielige Bußgelder und rechtliche Probleme und stärken gleichzeitig das Kundenvertrauen.
  • Vielfältige Anwendungsfälle: Queryable Encryption reduziert das Risiko einer Datenfreigabe für Unternehmen erheblich und verbessert die Produktivität der Entwickler, indem es integrierte Verschlüsselungsfunktionen für hochsensible Anwendungs-Workflows bereitstellt – wie das Durchsuchen von Mitarbeiterdatensätzen, die Verarbeitung von Finanztransaktionen oder die Analyse von Krankenakten – ohne dass hierfür Kenntnisse in Kryptografie erforderlich sind.
  • Verbesserte Betriebseffizienz: Sorgen Sie für ein hohes Maß an Sicherheit für Ihre vertraulichen Daten, ohne Kompromisse bei der Anwendungsleistung oder der Entwicklerproduktivität einzugehen.


Erfahren Sie mehr → Queryable Encryption

MongoDB 8.0

Mit 36 % höherem Durchsatz, einfacherer horizontaler Skalierung und erweiterter Queryable Encryption ist MongoDB schneller und sicherer als je zuvor.
Datenbankabbildung.

Ressourcen

mdb_querying_encrypted_data

Queryable Encryption ist allgemein verfügbar

Details zur Queryable Encryption-Technologie und den Kundenvorteilen.

Blog lesen
cloud_manager

Verschlüsselung im Ruhezustand in Atlas unter Verwendung der Kundenschlüsselverwaltung

Konfigurieren Sie die Verschlüsselung im Ruhezustand mit Ihren Verschlüsselungsschlüsseln mithilfe von AWS KMS, Google Cloud KMS und Azure Key Vault.

Die Dokumentation lesen
general_security_encrypted_storage

Verschlüsselung im Ruhezustand (Enterprise)

Erfahren Sie mehr über den Verschlüsselungsprozess und wie Sie die Verschlüsselung im Ruhezustand konfigurieren.

Die Dokumentation lesen
general_security_encryption

Client-seitige Verschlüsselung auf Feldebene

Erfahren Sie mehr darüber, wie Sie vertrauliche Felder von der Client-Seite aus verschlüsseln, wie Sie MongoDB-Treiber verwenden und vieles mehr.

Die Dokumentation lesen
general_content_collaborate

Cryptography Research Group

Lies über die neuesten Forschungsergebnisse und Innovationen in der Kryptografie und im Datenschutz.

Mehr erfahren
general_content_white_paper

Queryable Encryption Technical paper

Ein tieferer Einblick in Queryable Encryption, seine Designziele, Bedrohungsmodelle und Sicherheitsgarantien.

Whitepaper herunterladen
general_content_ebook

Warum Queryable Encryption wichtig ist

Erfahren Sie mehr darüber, warum Queryable Encryption für Entwickler, Sicherheitsteams und IT-Entscheidungsträger wichtig ist.

Kurzbeschreibung lesen
general_security_privacy

Schützen Sie Ihre Daten mit der Verschlüsselung während der Nutzung von MongoDB

Erfahren Sie, wie die im Einsatz befindlichen Verschlüsselungslösungen von MongoDB Kunden dabei helfen, ihre Daten zu schützen.

Datenblatt lesen

Häufige Fragen

Wie bekomme ich mehr Informationen, um meiner Organisation mit wirksamen technischen Kontrollen zu helfen?

Wie unterscheidet sich die Verschlüsselung während der Nutzung von der Verschlüsselung während des Transports und im Ruhezustand?

Minus Button

Die Verschlüsselung während der Nutzung wird am besten selektiv auf die Felder Ihrer Dokumente angewendet, die Sie als die sensibelsten Daten einstufen, z. B. PII oder PHI.

Die Verwendung der clientseitigen Feldebenenverschlüsselung zusammen mit der Verschlüsselung während der Übertragung und im Ruhezustand ermöglicht die Datenverschlüsselung während des gesamten Lebenszyklus. Dabei kommen ergänzende Ansätze zum Einsatz, die eine umfassende Sicherheitsabwehr bieten, um verschiedenen Bedrohungsmodellen zu begegnen.

  • Die Verschlüsselung während der Übertragung schützt alle Daten, die das Netzwerk durchlaufen, verschlüsselt jedoch nicht die Daten, die verwendet werden oder im Ruhezustand sind.
  • Die Verschlüsselung im Ruhezustand schützt alle gespeicherten Daten, verschlüsselt jedoch nicht die Daten, die verwendet oder übertragen werden.
  • Mit der Verschlüsselung im Ruhezustand verlassen Ihre sensibelsten Daten Ihre Anwendung nie im Klartext. Auf Client-Seite verschlüsselte Felder können vom Server nicht entschlüsselt werden und bleiben während der Übertragung, im Ruhezustand und bei der Verwendung verschlüsselt, selbst während der Verarbeitung von Abfragen.