MongoDBのデータ暗号化についての記事を読んでいます。プレーンテキストのデータはデータベースキーを使用して暗号化され、ディスクに保存されることを理解します。 DBAがデータベースに接続し、DBからデータを取得するためのクエリを実行するかどうかを示します。このデータは復号化された形式になりますか? DBAがキーを入力するように指示されている操作には、制限がありますか?mongoDBは、暗号化が有効になっている場合、DBAが暗号化されたデータにアクセスするのを制限しますか?
1
A
答えて
1
Mongoの「暗号化ストレージエンジン」は、ファイルレベルでのみデータを暗号化します。これは、データベースストレージファイルに書き込まれたときに暗号化され、読み取られたときに復号化されることを意味します。
データベースレベル(および転送レベル)では、データは再び平易です。したがって、データベースが暗号化されているかどうかに関わらず、DBAには違いは見られません。
このタイプの暗号化は、Mongoサーバーがデータベースファイルを格納するファイルシステムデータ(またはそのバックアップ)に誰かがアクセスした場合に、データの盗難や漏洩を防止するように設計されています。
あなたが探しているのは、 "アプリケーションレベルの暗号化"ソリューションです。通常、そのようなソリューションは、(データベースクライアントアプリケーションに統合されます(Mongoサーバーの観点から)。
関連する問題
- 1. Java暗号化がなぜ制限されていますか?
- 2. 暗号化が有効になっている場合のBLEリンクスループットの削減
- 3. C#暗号化されたデータをJavascriptで暗号化する
- 4. 暗号でメッセージを暗号化するアプリには暗号化が含まれていますか? iOS App Store
- 5. 暗号化Javaが正しく暗号化されない
- 6. 暗号化/復号化方法に暗号化された文字列に '/'が含まれていない
- 7. node.js:暗号化する必要があるデータを暗号化しますか?
- 8. 暗号化モジュール内の暗号化されていないモジュールインスタンスの信号にアクセスできますか?
- 9. データがわかっている場合に暗号化キーを取得する
- 10. Yii2暗号化で異なる暗号化データが生成される
- 11. Node.jsの復号化暗号化されたファイル有する塩
- 12. (暗号化された)暗号化されたメッセージを復号する
- 13. 暗号化されていない暗号化
- 14. シーザー暗号の暗号化が間違っている
- 15. 暗号化と復号化時にXOR暗号化の結果が異なる
- 16. Sql 2016常に暗号化 - 暗号化された列と非暗号化列との結合操作?
- 17. MongoDBデータベース暗号化
- 18. Androidアプリケーションがクラッシュした場合、Realmデータは暗号化されずに残っていますか?
- 19. Curlはスニッファが有効な場合にのみ機能します - 暗号化された応答内容
- 20. 暗号化されたNFSにはどのような暗号が使用されていますか?
- 21. AESによる暗号化なしの16バイト暗号化
- 22. pycrypto暗号化/復号化、解読時に暗号化された文字列の一部が失われる
- 23. 暗号化ストリームで暗号化されたファイルに追加した後、復号化に失敗する
- 24. コアデータデータベースを暗号化または部分的に暗号化しますか?
- 25. 良い暗号化/暗号化の本
- 26. s3バケット暗号化がcliから有効になっている場合に妥当性確認
- 27. カラムレベル暗号化が実行された後にサイズ変更されたカラム(常に暗号化されます)
- 28. 暗号化されたデータをURLに渡し、PHPで復号化します
- 29. ユーザパスワードを暗号化する2ウェイ暗号化のハンドル/ストア暗号化キー
- 30. EnvelopedCms暗号化:暗号化されたメッセージの長さを維持する
https://www.mongodb.com/blog/post/securing-mongodb-part-3-database-auditing-and-encryptionこのリンクでは、「この新しいストレージエンジンは、適切なデータベース資格情報を持つスタッフだけが暗号化されたデータにアクセスすることができます。 。だから、私はDBAにも置くことができる制限があるかどうか疑問に思っていました。 – user2702700
あなたは文を誤って解釈します。つまり、「アクセス資格情報を持つ人は誰でも、資格証明がアクセス権を与えるすべてのデータを読み取ることができます」を意味します。 DBAには、データベース内のすべてのデータの読み取り/書き込みを可能にする管理資格があります。 Mongoの「アクセス許可を拒否する」のようなものはありません。私が書いたように、DBAがデータにアクセスするのを防ぐために、アプリケーションレベルの暗号化が必要です。 – Robert