Docs Menu
Docs Home
/
데이터베이스 매뉴얼
/ / /

암호화 프리미티브

MongoDB AEAD AES-256-CBC 암호화 알고리즘 사용하여 Queryable Encryption 및 CSFLE의 모든 필드를 암호화합니다.

  • Queryable Encryption 사용하면 암호 텍스트는 항상 비결정적입니다.

  • CSFLE를 사용하는 경우 필드 에 결정론적 암호화 지정하면 애플리케이션 결정론적 초기화 벡터를 AEAD에 전달합니다.

  • CSFLE를 사용하면 필드 에 무작위 암호화 지정하면 애플리케이션 에서 무작위 초기화 벡터를 AEAD에 전달합니다.

참고

인증된 암호화

MongoDB 암호화 후-MAC 접근 방식을 사용하여 인증된 암호화 수행합니다. Queryable Encryption 과 CSFLE는 모두 HMAC-SHA-512 알고리즘 사용하여 MAC을 생성합니다.

돌아가기

CSFLE 제한