


Wie können konsistente Verschlüsselungsschlüssel bei der Verschlüsselung auf Feldebene des MongoDB-Clients aufrechterhalten werden?
Ich verwende die clientseitige MongoDB-Verschlüsselung auf Feldebene, um Daten zu verschlüsseln und zu entschlüsseln. Allerdings ist mir aufgefallen, dass sich bei jeder Ausführung des Programms der ursprüngliche Binärschlüssel ändert. Dies macht es für mich schwierig, zuvor verschlüsselte Daten abzurufen, da ich sie mit dem neuen Schlüssel nicht entschlüsseln kann.
Gibt es eine Möglichkeit, konsistente Verschlüsselungsschlüssel für die clientseitige Verschlüsselung auf Feldebene in MongoDB beizubehalten? Wenn ja, wie kann ich das machen?
https://www.mongodb.com/docs/manual/core/csfle/fundamentals/manual-encryption/#std-label-csfle-fundamentals-manual-encryption
https://go.dev/play/p/6W8e0OiPV2L
Ich versuche, eine clientseitige Verschlüsselung auf Feldebene in einem MongoDB-Community-Projekt zu implementieren, sodass bestimmte Felder in einem Dokument vor dem Speichern in der Datenbank verschlüsselt und dann beim Abrufen aus der Datenbank entschlüsselt werden.
Ich habe die MongoDB-Dokumentation befolgt und konnte Daten erfolgreich ver- und entschlüsseln, als ich das Programm zum ersten Mal ausführte. Allerdings ist mir aufgefallen, dass sich der Schlüssel jedes Mal ändert, wenn ich das Programm erneut ausführe, und ich möchte den Schlüssel beibehalten.
Richtige Antwort
Diese Zeilen sollten gelöscht werden:
// drop the key vault collection in case you created this collection // in a previous run of this application. if err = client.database(keyvaultdb).collection(keyvaultcoll).drop(context.todo()); err != nil { log.fatalf("collection.drop error: %v", err) }
Die folgende Zeile ist nur erforderlich, wenn der Schlüssel noch nicht vorhanden ist:
dataKeyID, err := clientEnc.CreateDataKey(context.TODO(), provider, dataKeyOpts) if err != nil { log.Fatalf("CreateDataKey error: %v", err) }
Vielleicht rufen Sie clientenc.getkeybyaltname
zuerst an, um zu prüfen, ob der Schlüssel vorhanden ist.
Mit „der ursprüngliche Binärschlüssel ändert sich“ meine ich wohl, dass sich der Datenverschlüsselungsschlüssel (dek) ändert. Dies wird dadurch verursacht, dass die Sammlung, in der dek gespeichert ist, gelöscht wird.
Siehe Schlüssel und Schlüsseltresore:
Der Kundenhauptschlüssel (cmk) ist der Schlüssel, den Sie zum Verschlüsseln Ihres Datenverschlüsselungsschlüssels (dek) verwenden....
Datenverschlüsselungsschlüssel (dek) ist der Schlüssel, der zum Verschlüsseln von Feldern in Mongodb-Dokumenten verwendet wird. Sie speichern Ihre Datenverschlüsselungsschlüssel in einer Schlüsseltresorsammlung, die mit cmk...
verschlüsselt istWenn Sie einen Datenverschlüsselungsschlüssel (Dek) löschen, werden alle mit diesem Dek verschlüsselten Felder dauerhaft unlesbar.
Wenn Sie einen cmk entfernen, werden alle von dek mit diesem cmk verschlüsselten Felder dauerhaft unlesbar.
Das obige ist der detaillierte Inhalt vonWie können konsistente Verschlüsselungsschlüssel bei der Verschlüsselung auf Feldebene des MongoDB-Clients aufrechterhalten werden?. Für weitere Informationen folgen Sie bitte anderen verwandten Artikeln auf der PHP chinesischen Website!

Heiße KI -Werkzeuge

Undresser.AI Undress
KI-gestützte App zum Erstellen realistischer Aktfotos

AI Clothes Remover
Online-KI-Tool zum Entfernen von Kleidung aus Fotos.

Undress AI Tool
Ausziehbilder kostenlos

Clothoff.io
KI-Kleiderentferner

AI Hentai Generator
Erstellen Sie kostenlos Ai Hentai.

Heißer Artikel

Heiße Werkzeuge

Notepad++7.3.1
Einfach zu bedienender und kostenloser Code-Editor

SublimeText3 chinesische Version
Chinesische Version, sehr einfach zu bedienen

Senden Sie Studio 13.0.1
Leistungsstarke integrierte PHP-Entwicklungsumgebung

Dreamweaver CS6
Visuelle Webentwicklungstools

SublimeText3 Mac-Version
Codebearbeitungssoftware auf Gottesniveau (SublimeText3)

Heiße Themen



OpenSSL bietet als Open -Source -Bibliothek, die in der sicheren Kommunikation weit verbreitet sind, Verschlüsselungsalgorithmen, Tasten und Zertifikatverwaltungsfunktionen. In seiner historischen Version sind jedoch einige Sicherheitslücken bekannt, von denen einige äußerst schädlich sind. Dieser Artikel konzentriert sich auf gemeinsame Schwachstellen und Antwortmaßnahmen für OpenSSL in Debian -Systemen. DebianopensL Bekannte Schwachstellen: OpenSSL hat mehrere schwerwiegende Schwachstellen erlebt, wie z. Ein Angreifer kann diese Sicherheitsanfälligkeit für nicht autorisierte Lesen sensibler Informationen auf dem Server verwenden, einschließlich Verschlüsselungsschlüssel usw.

In dem Artikel wird erläutert, wie das PPROF -Tool zur Analyse der GO -Leistung verwendet wird, einschließlich der Aktivierung des Profils, des Sammelns von Daten und der Identifizierung gängiger Engpässe wie CPU- und Speicherprobleme.Character Count: 159

In dem Artikel werden Schreiben von Unit -Tests in GO erörtert, die Best Practices, Spottechniken und Tools für ein effizientes Testmanagement abdecken.

In der Bibliothek, die für den Betrieb der Schwimmpunktnummer in der GO-Sprache verwendet wird, wird die Genauigkeit sichergestellt, wie die Genauigkeit ...

Das Problem der Warteschlange Threading In Go Crawler Colly untersucht das Problem der Verwendung der Colly Crawler Library in Go -Sprache. Entwickler stoßen häufig auf Probleme mit Threads und Anfordern von Warteschlangen. � ...

In dem Artikel werden mit Tabellensteuerungstests in GO eine Methode mit einer Tabelle mit Testfällen getestet, um Funktionen mit mehreren Eingaben und Ergebnissen zu testen. Es zeigt Vorteile wie eine verbesserte Lesbarkeit, verringerte Vervielfältigung, Skalierbarkeit, Konsistenz und a

In dem Artikel wird das Reflect -Paket von Go, das zur Laufzeitmanipulation von Code verwendet wird, von Vorteil für die Serialisierung, generische Programmierung und vieles mehr. Es warnt vor Leistungskosten wie langsamere Ausführung und höherer Speichergebrauch, beraten die vernünftige Verwendung und am besten am besten

In dem Artikel werden die Verwaltungs -Go -Modulabhängigkeiten über Go.mod erörtert, die Spezifikationen, Aktualisierungen und Konfliktlösung abdecken. Es betont Best Practices wie semantische Versioning und reguläre Updates.
