AI 에이전트의 경우: 문서 인덱스는 https://www.mongodb.com/ko-kr/docs/llms.txt에서 사용할 수 있으며, 모든 페이지의 마크다운 버전은 어떤 URL 경로에 .md를 추가하여 사용할 수 있습니다.
Docs Menu

사용 중 암호화

Scala 운전자 를 사용하면 설정하다 중 암호화 라는 기능을 통해 특정 문서 필드를 암호화할 수 있습니다. 사용 중 암호화 를 사용하면 애플리케이션 에서 데이터를 MongoDB 로 보내기 전에 암호화하고 암호화됨 필드가 있는 문서를 쿼리 할 수 있습니다.

경고

MongoDB 8.2 알려진 문제

mongocryptd 의 8.2.0 버전은 Windows 에서 실행 되지 않을 수 있습니다. 이 버그는 mongocryptd를 시작할 때 --logpath NUL 인수를 지정하는 경우 운전자 의 사용 중 암호화 영향을 줍니다.

이 문제와 해결 방법에 대해 자세히 학습하려면 MongoDB 8.2 의 알려진 문제 를 참조하세요. 릴리스 노트.

스칼라 운전자 사용 중 암호화 에 mongodb-crypt 암호화 라이브러리를 사용합니다. 이 운전자 버전은 mongodb-crypt v.. 와 호환됩니다.5120

다음 Maven 및 sbt 탭에서 선택하여 지정된 관리자를 사용하여 프로젝트 에 mongodb-crypt 종속성을 추가하는 방법을 확인합니다.

<dependencies>
<dependency>
<groupId>org.mongodb</groupId>
<artifactId>mongodb-crypt</artifactId>
<version>5.12.0</version>
</dependency>
</dependencies>
libraryDependencies += "org.mongodb" % "mongodb-crypt" % "5.12.0"

사용 중 암호화는 권한이 없는 사용자가 일반 텍스트 데이터가 MongoDB로 전송되거나 암호화된 데이터베이스에 있는 동안에는 볼 수 없도록 합니다. 애플리케이션에서 사용 중 암호화를 활성화하고 데이터 암호 해독 권한을 부여하려면 애플리케이션만 액세스할 수 있는 암호화 키를 만들어야 합니다. 암호화 키에 액세스할 수 있는 애플리케이션만 해독된 일반 텍스트 데이터에 액세스할 수 있습니다. 공격자가 데이터베이스에 액세스하는 경우 암호화 키에 대한 액세스 권한이 없기 때문에 암호화된 암호 텍스트 데이터만 볼 수 있습니다.

사용 중 암호화를 사용하여 다음과 같은 유형의 민감한 데이터가 포함된 MongoDB 문서의 필드를 암호화할 수 있습니다.

  • 신용 카드 번호

  • 주소

  • 건강 정보

  • 재무 정보

  • 기타 민감한 정보 또는 개인 식별 정보(PII)

MongoDB는 사용 중 암호화를 활성화하기 위해 다음과 같은 기능을 제공합니다.

Queryable Encryption (QE)은 동등성, 범위 , 접두사, 접미사 및 하위 문자열 쿼리를 포함하여 고유하게 암호화됨 필드 값에 대한 쿼리를 지원하는 사용 중 암호화 기능 입니다. 범위 쿼리 지원 에는 MongoDB Server 8.0 이상이 필요합니다. 접두사, 접미사 및 하위 문자열 쿼리 지원 하려면 MongoDB Server 9.0 이상이 필요합니다.

Queryable Encryption에 대해 자세히 알아보려면 서버 매뉴얼에서 Queryable Encryption을 참조하세요.

클라이언트 사이드 필드 레벨 암호화 (CSFLE)는 암호화됨 필드의 동일성 검색을 지원합니다. MongoDB Server 버전 4.2에 CSFLE가 도입되었습니다.

QE와 달리 CSFLE에서는 각 필드 에 대한 암호화 알고리즘 선택해야 하며, 해당 선택에 따라 필드 쿼리 할 수 있는지 여부가 결정됩니다. 결정론적 암호화 항상 동일한 입력 값에 대해 동일한 출력 값을 생성합니다. 암호화 후에도 일치하는 값이 동일하게 보이므로 이러한 필드에 대해 동등성 쿼리를 실행 수 있습니다. 무작위 암호화 동일한 입력 값을 암호화할 때마다 다른 출력 값을 생성합니다. 드라이버는 이러한 필드를 해독할 수 있지만 쿼리 할 수는 없습니다.

결정론적 암호화 쿼리 지원 위해 일부 기밀성을 교환합니다. 암호화됨 필드 카디널리티 가 낮은 경우 공격자는 암호화됨 각 값이 나타나는 빈도를 비교하고 원래 값을 추론할 수 있습니다. 이 기술을 빈도 분석이라고 합니다. 쿼리 하지 않는 필드를 보호하려면 무작위 암호화 사용합니다.

팁

이러한 개념에 대해 자세히 알아보려면 다음 Wikipedia 항목을 참조하세요.

CSFLE에 대해 자세히 알아보려면 서버 매뉴얼에서 CSFLE를 참조하세요.