


Comment maintenir des clés de chiffrement cohérentes dans le chiffrement au niveau du champ du client MongoDB ?
J'utilise le cryptage au niveau du champ côté client MongoDB pour crypter et déchiffrer les données. Cependant, j'ai remarqué qu'à chaque fois que j'exécute le programme, la clé binaire d'origine change. Cela me rend difficile la récupération de données précédemment chiffrées, car je ne peux pas les déchiffrer avec la nouvelle clé.
Existe-t-il un moyen de conserver des clés de chiffrement cohérentes pour le chiffrement au niveau du champ côté client dans MongoDB ? Si oui, comment puis-je le faire ?
https://www.mongodb.com/docs/manual/core/csfle/fundamentals/manual-encryption/#std-label-csfle-fundamentals-manual-encryption
https://go.dev/play/p/6W8e0OiPV2L
J'essaie d'implémenter le cryptage au niveau des champs côté client dans un projet communautaire MongoDB afin que certains champs d'un document soient cryptés avant d'être stockés dans la base de données, puis déchiffrés lors de leur récupération de la base de données.
J'ai suivi la documentation de MongoDB et j'ai réussi à crypter et déchiffrer les données la première fois que j'ai exécuté le programme. Cependant, j'ai remarqué que la clé change à chaque fois que je réexécute le programme et je souhaite conserver la même clé.
Bonne réponse
Ces lignes doivent être supprimées :
// drop the key vault collection in case you created this collection // in a previous run of this application. if err = client.database(keyvaultdb).collection(keyvaultcoll).drop(context.todo()); err != nil { log.fatalf("collection.drop error: %v", err) }
La ligne suivante n'est obligatoire que si la clé n'existe pas déjà :
dataKeyID, err := clientEnc.CreateDataKey(context.TODO(), provider, dataKeyOpts) if err != nil { log.Fatalf("CreateDataKey error: %v", err) }
Peut-être appeler clientenc.getkeybyaltname
d'abord pour vérifier si la clé existe.
En disant "la clé binaire d'origine change", je pense que vous voulez dire que la clé de cryptage des données (dek) change. Cela est dû à la suppression de la collection dans laquelle dek est stocké.
Voir Clés et coffres de clés :
La clé principale client (cmk) est la clé que vous utilisez pour chiffrer votre clé de cryptage de données (dek)....
La clé de cryptage des données (dek) est la clé utilisée pour crypter les champs dans les documents MongoDB. Vous stockez vos clés de chiffrement de données dans une collection de coffres de clés chiffrée à l'aide de cmk...
Si vous supprimez une clé de cryptage de données (dek), tous les champs cryptés avec cette clé dek deviendront définitivement illisibles.
Si vous supprimez un cmk, tous les champs chiffrés par dek chiffré à l'aide de ce cmk deviendront définitivement illisibles.
Ce qui précède est le contenu détaillé de. pour plus d'informations, suivez d'autres articles connexes sur le site Web de PHP en chinois!

Outils d'IA chauds

Undresser.AI Undress
Application basée sur l'IA pour créer des photos de nu réalistes

AI Clothes Remover
Outil d'IA en ligne pour supprimer les vêtements des photos.

Undress AI Tool
Images de déshabillage gratuites

Clothoff.io
Dissolvant de vêtements AI

AI Hentai Generator
Générez AI Hentai gratuitement.

Article chaud

Outils chauds

Bloc-notes++7.3.1
Éditeur de code facile à utiliser et gratuit

SublimeText3 version chinoise
Version chinoise, très simple à utiliser

Envoyer Studio 13.0.1
Puissant environnement de développement intégré PHP

Dreamweaver CS6
Outils de développement Web visuel

SublimeText3 version Mac
Logiciel d'édition de code au niveau de Dieu (SublimeText3)

OpenSSL, en tant que bibliothèque open source largement utilisée dans les communications sécurisées, fournit des algorithmes de chiffrement, des clés et des fonctions de gestion des certificats. Cependant, il existe des vulnérabilités de sécurité connues dans sa version historique, dont certaines sont extrêmement nocives. Cet article se concentrera sur les vulnérabilités et les mesures de réponse communes pour OpenSSL dans Debian Systems. DebianopenSSL CONNUTS Vulnérabilités: OpenSSL a connu plusieurs vulnérabilités graves, telles que: la vulnérabilité des saignements cardiaques (CVE-2014-0160): cette vulnérabilité affecte OpenSSL 1.0.1 à 1.0.1F et 1.0.2 à 1.0.2 Versions bêta. Un attaquant peut utiliser cette vulnérabilité à des informations sensibles en lecture non autorisées sur le serveur, y compris les clés de chiffrement, etc.

L'article explique comment utiliser l'outil PPROF pour analyser les performances GO, notamment l'activation du profilage, la collecte de données et l'identification des goulots d'étranglement communs comme le processeur et les problèmes de mémoire. COMMANDE: 159

L'article traite des tests d'unité d'écriture dans GO, couvrant les meilleures pratiques, des techniques de moquerie et des outils pour une gestion efficace des tests.

Problème de threading de file d'attente dans Go Crawler Colly explore le problème de l'utilisation de la bibliothèque Crawler Crawler dans le langage Go, les développeurs rencontrent souvent des problèmes avec les threads et les files d'attente de demande. � ...

La bibliothèque utilisée pour le fonctionnement du numéro de point flottante dans le langage go présente comment s'assurer que la précision est ...

L'article traite de la commande GO FMT dans GO Programming, qui formate le code pour adhérer aux directives de style officiel. Il met en évidence l'importance de GO FMT pour maintenir la cohérence du code, la lisibilité et la réduction des débats de style. Meilleures pratiques pour

Cet article présente une variété de méthodes et d'outils pour surveiller les bases de données PostgreSQL sous le système Debian, vous aidant à saisir pleinement la surveillance des performances de la base de données. 1. Utilisez PostgreSQL pour reprendre la surveillance Afficher PostgreSQL lui-même offre plusieurs vues pour surveiller les activités de la base de données: PG_STAT_ACTIVITY: affiche les activités de la base de données en temps réel, y compris les connexions, les requêtes, les transactions et autres informations. PG_STAT_REPLIcation: surveille l'état de réplication, en particulier adapté aux grappes de réplication de flux. PG_STAT_DATABASE: Fournit des statistiques de base de données, telles que la taille de la base de données, les temps de validation / recul des transactions et d'autres indicateurs clés. 2. Utilisez l'outil d'analyse de journaux pgbadg

Chemin d'apprentissage du backend: le parcours d'exploration du front-end à l'arrière-end en tant que débutant back-end qui se transforme du développement frontal, vous avez déjà la base de Nodejs, ...
