MongoDB AEAD AES-256-CBC 암호화 알고리즘 사용하여 Queryable Encryption 및 CSFLE의 모든 필드를 암호화합니다.
Queryable Encryption 사용하면 암호 텍스트는 항상 비결정적입니다.
CSFLE를 사용하는 경우 필드 에 결정론적 암호화 지정하면 애플리케이션 결정론적 초기화 벡터를 AEAD에 전달합니다.
CSFLE를 사용하면 필드 에 무작위 암호화 지정하면 애플리케이션 에서 무작위 초기화 벡터를 AEAD에 전달합니다.
참고
인증된 암호화
MongoDB 암호화 후-MAC 접근 방식을 사용하여 인증된 암호화 수행합니다. Queryable Encryption 과 CSFLE는 모두 HMAC-SHA-512 알고리즘 사용하여 MAC을 생성합니다.