CSFLE 암호화 프리미티브
Queryable Encryption 은 MongoDB 7.0 에서 GA(일반 사용 가능)로 제공됩니다. 학습 내용은 Queryable Encryption 을 참조하세요.
MongoDB는 AEAD 를 사용하여 CSFLE의 모든 필드를256암호화합니다. AES- -CBC 암호화 알고리즘입니다.
필드에 대해 결정론적 암호화를 지정하면 애플리케이션은 결정론적 초기화 벡터를 AEAD에 전달합니다.
필드에 무작위 암호화를 지정하면 애플리케이션은 무작위 초기화 벡터를 AEAD에 전달합니다.
참고
인증된 암호화
MongoDB CSFLE는 암호화 후 MAC 접근 방식을 사용하여 인증된 암호화를 수행합니다. MongoDB CSFLE는 HMAC-SHA-512 알고리즘을 사용하여 MAC을 생성합니다.