【问题标题】:How the ElasticSearch works when the data is encrypted at rest静态数据加密时 ElasticSearch 的工作原理
【发布时间】:2019-04-04 17:31:23
【问题描述】:

我的数据在 DynamoDB 中。为了启用全文搜索,我使用 Lambda 函数将其转发到 ES 索引。但如果可能的话,我想在不影响我的搜索效率的情况下对数据进行加密。但我不确定,我的搜索将如何在这里工作。当数据被静态加密时,我找不到任何文档/文章在内部如何进行搜索。

比如说:

{"message": "Hello World"} 

当数据被加密时,会是这样的"asdasdeiurnjiluoikpourqjrqurioqurioimlkhoih"

当我发送一个获取请求来搜索“Hello World”时。这将如何响应。

非常感谢任何帮助/指导。谢谢。

【问题讨论】:

    标签: elasticsearch encryption


    【解决方案1】:

    没有简单的答案。如果您希望您的数据得到适当的加密和适当的保护,任何可能的解决方案都会削弱安全级别。首先,更好地考虑用例:

    1. 需要哪些属性才能进行全文搜索?也许可以将它们分开,这样它们就不会形成个人身份信息,您就可以通过它们进行全文搜索。这将允许在 Elasticsearch(或任何具有全文索引的 RDB)中保留此类内容。
    2. 您认为哪些典型的搜索查询会导致使用全文索引?也许您可以将其缩小到使用数据块进行精确匹配(例如,通过“john”搜索并找到“John Smith”,因为它可能有两个块:“john”和“smith”)——这些块在反过来,可以正确加密,因此您只需为给定条目找到其中一个。
    3. 根据您系统的风险分析,精确的数据保护要求是什么?也许您可以使用应用程序内加密并拥有纯文本数据的内存索引,同时使用加密来持久化静态数据。

    以下是与您的主题相关的问题,可能也会有所帮助:

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 1970-01-01
      • 2018-08-03
      • 2021-11-29
      • 2016-12-25
      • 2018-03-13
      • 2021-10-06
      • 2016-11-01
      • 2020-07-05
      相关资源
      最近更新 更多