91超碰碰碰碰久久久久久综合_超碰av人澡人澡人澡人澡人掠_国产黄大片在线观看画质优化_txt小说免费全本

溫馨提示×

溫馨提示×

您好,登錄后才能下訂單哦!

密碼登錄×
登錄注冊×
其他方式登錄
點擊 登錄注冊 即表示同意《億速云用戶服務條款》

MySQL使用AES_ENCRYPT()/AES_DECRYPT()加解密的正確姿勢

發布時間:2020-08-06 16:33:51 來源:ITPUB博客 閱讀:214 作者:神諭丶 欄目:MySQL數據庫
遇到一個需求是這樣的:
需要在使用AES_ENCRYPT()函數將明文加密,存儲在MySQL中,但是遇到了一些問題……

說將加密后的密文,解密取出來是NULL。

看了一下,她發過來的表結構:

MySQL使用AES_ENCRYPT()/AES_DECRYPT()加解密的正確姿勢

再看了她通過AES_DECRYPT()函數加密了一個字符串,然后insert進去了,執行成功后,顯示了一個warning:
Query OK, 1 row affected, 1 warning (0.00 sec)
(沒有報錯而是warning,大概是sql_mode的緣故)


此時她忽略了這個warning,再通過AES_DECRYPT()解密后,發現取出來的明文為NULL

再回看表結構,發現其字段屬性為“varchar” && 字符集是ut8,檢查warning為下:
  1. mysql> show warnings;
  2. +---------+------+------------------------------------------------------------------------+
  3. | Level   | Code | Message                                                                |
  4. +---------+------+------------------------------------------------------------------------+
  5. | Warning | 1366 | Incorrect string value: '\xE3f767\x12...' for column 'passwd' at row 1 |
  6. +---------+------+------------------------------------------------------------------------+
  7. 1 row in set (0.00 sec)

查了一下文檔,
看一下這兩個函數的使用:
  1. --'hello world'加密,密鑰為'key',加密后的串存在@pass中
  2. mysql> SET @pass=AES_ENCRYPT('hello world', 'key');
  3. Query OK, 0 rows affected (0.00 sec)

  4. -- 看一下加密后串的長度(都為2的整數次方)
  5. mysql> SELECT CHAR_LENGTH(@pass);
  6. +--------------------+
  7. | CHAR_LENGTH(@pass) |
  8. +--------------------+
  9. | 16                 |
  10. +--------------------+
  11. 1 row in set (0.00 sec)

  12. -- 使用AES_DECRYPT()解密
  13. mysql> SELECT AES_DECRYPT(@pass, 'key');
  14. +---------------------------+
  15. | AES_DECRYPT(@pass, 'key') |
  16. +---------------------------+
  17. | hello world               |
  18. +---------------------------+
  19. 1 row in set (0.00 sec)

那么到底該如何存呢?


方法①: 
將字段屬性設置為varbinary/binary/四個blob類型,等二進制字段屬性。

創建三個字段,屬性分別為varbinary、binary、blob。
并將'明文1','text2','明文_text3'加密,密鑰為key,存入表中。
最后取出。
  1. mysql> CREATE TABLE t_passwd (pass1 varbinary(16), pass2 binary(16), pass3 blob);
  2. Query OK, 0 rows affected (0.00 sec)

  3. mysql> INSERT INTO t_passwd VALUES (AES_ENCRYPT('明文1', 'key'), AES_ENCRYPT('text2', 'key'), AES_ENCRYPT('明文_text3', 'key'));
  4. Query OK, 1 row affected (0.01 sec)

  5. mysql> SELECT AES_DECRYPT(pass1, 'key'), AES_DECRYPT(pass2, 'key'), AES_DECRYPT(pass3, 'key') FROM t_passwd;
  6. +---------------------------+---------------------------+---------------------------+
  7. | AES_DECRYPT(pass1, 'key') | AES_DECRYPT(pass2, 'key' | AES_DECRYPT(pass3, 'key') |
  8. +---------------------------+---------------------------+---------------------------+
  9. | 明文1                     | text2                     | 明文_text3                 |
  10. +---------------------------+---------------------------+---------------------------+
  11. 1 row in set (0.00 sec)

當然,屬性括號內的長度要取決于明文的長度,此處明文較短,故只給了16。




方法②:
將密文十六進制化,再存入varchar/char列。
此處需要用到HEX()來存入用UNHEX()取出

創建一個字符串屬性的字段。
將'hello world'先用密鑰'key2'進行AES加密,再將加密后的串通過HEX函數十六進制化。
最后先將加密后的串通過UNHEX取出,再通過AES據密鑰'key2'解密:
  1. mysql> CREATE TABLE t_passwd_2(pass1 char(32));
  2. Query OK, 0 rows affected (0.01 sec)

  3. mysql> INSERT INTO t_passwd_2 VALUES (HEX(AES_ENCRYPT('hello world''key2')));
  4. Query OK, 1 row affected (0.00 sec)

  5. mysql> SELECT AES_DECRYPT(UNHEX(pass1), 'key2') FROM t_passwd_2;
  6. +-----------------------------------+
  7. | AES_DECRYPT(UNHEX(pass1), 'key2') |
  8. +-----------------------------------+
  9. | hello world                       |
  10. +-----------------------------------+
  11. 1 row in set (0.00 sec)

同樣,根據明文的長度不同,AES_ENCRYPT加密后的串長度也會有所變化,所以HEX后的字符串長度也會有所變化。
實際使用時,需要據業務評估出一個合理值即可。

 

方法③:
直接存入varchar中,不做十六進制化。

回溯到問題的一開始,將加密后的串,存到utf8字符集并且屬性為varchar中,是不行的。

實際上,將字符集改成latin1就可以了:
在insert的時候也不會報warning了。

  1. mysql> CREATE TABLE t_passwd_3(pass varchar(32)) CHARSET latin1;
  2. Query OK, 0 rows affected (0.00 sec)

  3. mysql> INSERT INTO t_passwd_3 SELECT AES_ENCRYPT('text', 'key3');
  4. Query OK, 1 row affected (0.00 sec)
  5. Records: 1 Duplicates: 0 Warnings: 0

  6. mysql> SELECT AES_DECRYPT(pass, 'key3') FROM t_passwd_3;
  7. +---------------------------+
  8. | AES_DECRYPT(pass, 'key3') |
  9. +---------------------------+
  10. | text                      |
  11. +---------------------------+
  12. 1 row in set (0.00 sec)

這樣的方法雖然美,只需將字段字符集設置為latin1就可以了,但可能會帶來隱患:

文檔上寫了這樣的一句:

  1. Many encryption and compression functions return strings for which the result might contain arbitrary byte values. If you want to store these results, use a column with a VARBINARY or BLOB binary string data type. This will avoid potential problems with trailing space removal or character set conversion that would change data values, such as may occur if you use a nonbinary string data type (CHAR, VARCHAR, TEXT).

大意是,如果用方法③那樣,直接將加密后的串存入char/varchar/text類型中,在做字符轉換的時或空格被刪除時,可能會帶來潛在的影響。

所以如果一定要存在char/varchar/text中,那么還是參考方法②,十六進制化一下吧。
或者如同方法①,直接存在二進制字段中。



參考文檔:
Chapter 12 Functions and Operators - 12.13 Encryption and Compression Functions

向AI問一下細節

免責聲明:本站發布的內容(圖片、視頻和文字)以原創、轉載和分享為主,文章觀點不代表本網站立場,如果涉及侵權請聯系站長郵箱:is@yisu.com進行舉報,并提供相關證據,一經查實,將立刻刪除涉嫌侵權內容。

AI

太湖县| 浙江省| 天长市| 旬阳县| 饶河县| 永清县| 龙江县| 广平县| 射洪县| 邵武市| 临汾市| 江安县| 乌拉特前旗| 云阳县| 新余市| 色达县| 湟源县| 湘潭市| 台中市| 鹤山市| 泽库县| 新和县| 道真| 巴里| 广昌县| 东乡县| 云浮市| 攀枝花市| 贞丰县| 北碚区| 禹州市| 合川市| 林州市| 屯昌县| 延边| 剑阁县| 马尔康县| 望江县| 嘉义县| 彰化市| 武陟县|