[精讚] [會員登入]
5641

[Mysql/MariaDB] 加解密函數

Mysql/MariaDB上的加解密函數

分享此文連結 //n.sfs.tw/10599

分享連結 [Mysql/MariaDB] 加解密函數@新精讚
(文章歡迎轉載,務必尊重版權註明連結來源)
2019-10-23 17:27:43 最後編修
2017-01-12 22:13:36 By 張○○
 

自動目錄

加密是將字串(明文)用金鑰(key)編碼成為看不懂的字串(密文)的過程,解密是拿金鑰把看不懂的字串(密文)變回原字串(明文)的過程

並不是所有的字串加密完後都能解回來,主要有分為單向和雙向:

單向:只能加密不能解密。這種方法多半是使用映射法產生密文,大家比較耳熟能詳的 md5 和 sha等就是單向的。

雙向:能用key加密後也用key解回明文的,常見的SSL、SSH就是雙向。

mysql提供的加解密函式

[單向加密]

1. MD5--  長32個字元,以下範例插入一個加密的密碼。

    INSERT INTO `MEMBER`(`PASSWD`) VALUES ( MD5('1234567') );

2. ENCRYPT-- 這是使用和 Unix 上 encrypt() 相同的函數,產生密文長度為13

   他的優點是密文短,可以變動key值;缺點是如果要加密的明文太長,會只取明文前8個字元:

   範例
   SELECT encrypt('123456789','thekey');  

   輸出結果
   thKcEYDVzryp

   其中 'thekey' 是稱為 salt 的key,可以省略 (若salt 沒省略,長度>=2)

3. PASSWORD-- 這是MySQL預設的加密法,也用在設定使用者的密碼上面。例如設定 root 密碼

   UPDATE `user` SET `Password`=Password('123456789') WHERE `User`='root';

[雙向加密]

1. 雙向中最易用的是 ENCODE 和 DECODE,他的語法:

  ENCODE(str, pass_str)

  DECODE(crpty_str, pass_str)

  其中 pass_str 就是 key 值

  這兩個函數使用有1個限制:儲存密文的欄位(以上例crpty_str)一定要為 BLOB,因為密文是二進制字串

  範例,用my_key 加密 my_string
  SELECT encode('my string',  'my_key') ;

2. AES_ENCRYPT(),  AES_DECRYPT()

  AES_ENCRYPT(str,key_str)

  AES_DECRYPT(crypt_str,key_str)

3. DES_ENCRYPT(),  DES_DECRYPT()

參考資料

[1] https://dev.mysql.com/doc/refman/5.5/en/encryption-functions.html#function_encrypt


編修自原文 2010-02-09 06:47:25

END

你可能感興趣的文章

[MYSQL] 設定字串欄位的預設值 新增表格的時候,字串欄位給予預設空值;數字欄位給預設數值;日期欄位給空值。

[Docker] Mariadb-Galera出現Incorrect definition of table mysql.column_stats:'hist_type'及 'histogram' 使用docker的Mariadb-galera出現'hist_type'及 'histogram'型別錯誤的解決方法。

[Mysql/Mariadb] 查看使用狀態,抓出可疑慢查詢SQL 當Mysql 的負載loading飆高時,除了重新啟動外,如果想對症下藥,那該怎麼處理?

[Mysql] 使用索引來加速搜尋 只要是常常用到搜索條件的欄位,就應該把它設成索引鍵,有無設定的速度差可能會好幾倍

兩次使用InnoDB的慘痛經驗 Mysql 的Innodb引擎雖然好用,但是我得說說我兩次的慘痛經驗,這讓我考慮以後可能不會再使用innodb了

[Mysql] 建立叢集式資料庫2/4 -- DB2、DB3設定 使用galera建立Mysql的叢集式資料庫 ,繼續建立第2,第3台DBs

隨機好文

[jQuery] select 元件的取值及給值 html中的元件select,在jquery中要如何使用?

安裝SPHINX支援中文 新版本的 sphinx 和舊版不同,網路上很多範例和教學是不能用的。此文是安裝和設定方法分享

Linux shell 的date表示法 linux下SHELL中的date表示法

好用的3+2碼郵遞區號查詢系統推薦 網路上找到用地址輸入判斷3+2碼郵遞區號的辨識率不高,除了這個網站…

APACHE的記錄檔格式 LogFormat 語法 在APACHE中有定義一些記錄的語法模版 在 /etc/httpd/conf/httpd.conf 中: LogForm