단일 데이터베이스에 대한 보안 및 전체 텍스트 인덱스
단일 데이터베이스에 대한 전체 텍스트 인덱스를 생성할 때 암호화된 필드 인덱스 옵션을 선택하면 시스템 보안이 손상될 수 있습니다.
보안은 다음과 같은 방식으로 손상될 수 있습니다.
- 검색 결과에는 암호화된 필드에도 특정 단어나 문구가 포함된 모든 문서 목록이 표시될 수 있습니다. 사용자는 필드를 읽을 수 없지만 문서에 해당 단어나 구문이 포함되어 있다는 것을 알 수 있습니다. 예를 들어, 인사 데이터베이스의 직원 양식에는 암호화된 필드인 급여가 포함되어 있습니다. 모든 사용자는 전체 텍스트 인덱스에서 "50,000"을 검색할 수 있으며, 해당 수치가 포함된 문서는 검색 결과에 포함됩니다. 하지만 사용자는 암호화 키 없이는 필드의 내용을 읽을 수 없습니다.
- 전체 텍스트 인덱스 파일은 암호화되지 않은 일반 텍스트입니다. 따라서 서버에 액세스할 수 있는 사람은 누구나 파일을 읽을 수 있습니다. 사용자는 was 이전에 암호화한 텍스트를 읽을 수 있습니다.
- 서버 ID의 일부인 암호화 키는 서버의 모든 데이터베이스에서 활성화됩니다. 다른 데이터베이스를 인덱싱하고 암호화된 필드 인덱싱을 선택 해제하지 않으면 해당 암호화 키를 사용하는 모든 필드가 손상됩니다.