近期測試了一下postgresql的加密擴展插件pgcrypto的aes加密
安裝加密擴展插件:pgcrypto
在主節點上安裝
1
|
create extension pgcrypto; |
aes加解密函數簡單介紹
1
2
|
encrypt(data bytea, key bytea, type text) --加密 decrypt(data bytea, key bytea, type text) --解密 |
data 是需要加密的數據;type 用于指定加密方法
ASE方式加密:
1
|
select encrypt( 'postgres' , 'abc' , 'aes' ); |
解密:
1
|
select convert_from(decrypt( '\xd664687424b2806001d0744177284420' , 'abc' , 'aes' ), 'SQL_ASCII' ); |
建表測試一下
1
2
3
4
5
6
7
8
9
10
11
12
|
test=# create table user_test(username varchar (20), password varchar (60)); CREATE TABLE test=# insert into user_test values ( 'miya' ,encode(encrypt( '123' , 'abc' , 'aes' ), 'hex' )); INSERT 0 1 test=# insert into user_test values ( 'kimi' ,encode(encrypt( '456' , 'abc' , 'aes' ), 'hex' )); INSERT 0 1 test=# select * from user_test; username | password ----------+---------------------------------- miya | a4bf9afce727dbd2805393a86a24096c kimi | 84279efc7942ca7364abcce78db90b0b (2 rows ) |
解密后可以看出加密前的密碼
1
2
3
4
5
|
test=# select convert_from(decrypt(decode( password , 'hex' ), 'abc' , 'aes' ), 'SQL_ASCII' ) as real_pw,* from user_test; real_pw | username | password ---------+----------+---------------------------------- 123 | miya | a4bf9afce727dbd2805393a86a24096c 456 | kimi | 84279efc7942ca7364abcce78db90b0b |
pgcrypto加密還支持很多如md5,bf等詳細可以查看官方文檔
補充:PostgreSQL pgcrypto模塊加密解密函數
今天有個需求,要使用數據庫的加密與解密方法,先將部分注意事項寫下備查:
首先要安裝pgcrypto模塊,安裝方法進入postgresql的源安裝包文件夾,進入contrib目錄,找到pgcrypto文件夾,進入進行編譯安裝,命令如下:
1
2
|
make USE_PGXS=1 make install |
安裝好以后,使用管理員用戶登錄使用加解密函數的數據庫,創建extension
1
|
create extension pgcrypto ; |
pgcrypto 提供了可逆加密算法:
加密函數
1
2
3
4
|
select encrypt( '123456' , 'aa' , 'aes' ); encrypt ------------------------------------ \x39c3c665757a0ff973b83fb98cc3d63f |
解密函數
1
2
3
4
|
select convert_from(decrypt( '\x39c3c665757a0ff973b83fb98cc3d63f' , 'aa' , 'aes' ), 'SQL_ASCII' ); convert_from -------------- 123456 |
以上為個人經驗,希望能給大家一個參考,也希望大家多多支持服務器之家。如有錯誤或未考慮完全的地方,望不吝賜教。
原文鏈接:https://blog.csdn.net/silenceray/article/details/110481225