MySQL的加密解密方式

MySQL的加密解密方式

本文內(nèi)容來(lái)自:MySQL的加密解密方式 - 別再鬧了 - 博客園 (cnblogs.com)

寫(xiě)在前面

之前遇到一個(gè)問(wèn)題,就是MySQL的信息如何加密。其實(shí)加密的思路有兩種风宁,一種是在數(shù)據(jù)庫(kù)外部加密后存入數(shù)據(jù)庫(kù)句柠,第二種是在數(shù)據(jù)庫(kù)內(nèi)部對(duì)數(shù)據(jù)進(jìn)行加密肝谭。這兩種的區(qū)別就是第二種比第一種在使用上要更加方便谴返,因?yàn)樵谕獠考用艿脑?huà)每一次的查找如果是按照被加密的項(xiàng)來(lái)的話(huà)结榄,都需要先算出加密后的數(shù)據(jù)再放入sql中墩蔓,同時(shí)返回的也是加密的數(shù)據(jù)梢莽,需要在外部進(jìn)行解密;而第二種的話(huà)可以直接在sql中傳原值和加密的key即可奸披,解密也可以在sql中完成昏名。這使得部分組合sql查詢(xún)使用第一種辦法就無(wú)法完成了,比如查詢(xún)的字段是另一場(chǎng)查詢(xún)的結(jié)果這種阵面,因?yàn)楸仨毥?jīng)過(guò)一個(gè)外部加密的過(guò)程

雙向加密

雙向加密有三種方法:

  1. ENCODE/DECODE

    傳入兩個(gè)值轻局,一個(gè)是要加密的記錄,一個(gè)是加密和解密的key.加密之后的二進(jìn)制字符長(zhǎng)度和原始長(zhǎng)度是一樣的样刷,以blob類(lèi)型存儲(chǔ)

    BLOB 類(lèi)型的字段用于存儲(chǔ)二進(jìn)制數(shù)據(jù) MySQL 中仑扑,BLOB 是個(gè)類(lèi)型系列,包括:TinyBlob置鼻、Blob镇饮、MediumBlob、LongBlob箕母,這幾個(gè)類(lèi)型之間的唯一區(qū)別是在存儲(chǔ)文件的最大大小上不同储藐。 MySQL 的四種 BLOB 類(lèi)型 類(lèi)型 大小 (單位:字節(jié)) TinyBlob 最大 255 Blob 最大 65K Medium。

    加密:

    SELECT ENCODE('mytext','mykeystring');

    結(jié)果:

    mysql> SELECT ENCODE('mytext','mykeystring');
    +--------------------------------+
    | ENCODE('mytext','mykeystring') |
    +--------------------------------+
    | ">???è                         | 
    +--------------------------------+
    1 row in set (0.00 sec)
    
    

    解密:

    SELECT DECODE(ENCODE('mytext','mykeystring'),'mykeystring');

    結(jié)果:

    mysql> SELECT DECODE(ENCODE('mytext','mykeystring'),'mykeystring');
    +------------------------------------------------------+
    | DECODE(ENCODE('mytext','mykeystring'),'mykeystring') |
    +------------------------------------------------------+
    | mytext                                               | 
    +------------------------------------------------------+
    1 row in set (0.00 sec)
    
    
  2. AES_ENCRYPT/AES_DECRYPT

    這種加密算法使用AES(高級(jí)加密標(biāo)準(zhǔn)嘶是,Advanced Encryption Standard)钙勃,使用key_str加密,key_str的長(zhǎng)度可以達(dá)到256位聂喇,加密的結(jié)果是一個(gè)二進(jìn)制的字符串辖源,以blob類(lèi)型存儲(chǔ)

    加密:

    SELECT AES_ENCRYPT('mytext', 'mykeystring');

    結(jié)果:

    mysql> SELECT   AES_ENCRYPT('mytext', 'mykeystring');
    +--------------------------------------+
    | AES_ENCRYPT('mytext', 'mykeystring') |
    +--------------------------------------+
    | -???¨í ?ebáò9?j                     | 
    +--------------------------------------+
    1 row in set (0.00 sec)
    
    

    解密:

    SELECT AES_DECRYPT(AES_ENCRYPT('mytext','mykeystring'), 'mykeystring');

  3. DES_ENCRYPT/DES_DECRYPT

    這種加密方法使用了3DES(三重加密數(shù)據(jù)算法,聽(tīng)著就知道加密等級(jí)比較gap),加密時(shí)可以選擇使用key_num還是key_str

    例如:

    SELECT DES_ENCRYPT('mytext',5),DES_ENCRYPT('mytext','mypassward');

    輸出為:

    mysql> SELECT DES_ENCRYPT('mytext',5),DES_ENCRYPT('mytext','mypassward');
    +-------------------------+------------------------------------+
    | DES_ENCRYPT('mytext',5) | DES_ENCRYPT('mytext','mypassward') |
    +-------------------------+------------------------------------+
    | 亂碼             | 亂碼                        | 
    +-------------------------+------------------------------------+
    1 row in set (0.00 sec)
    
    

    解密時(shí)使用DES_DECRYPT

    但是w3resource中有一句:This function works only with Secure Sockets Layer (SSL) if support for SSL is available in MySql configuration.我個(gè)人的理解是如果使用這種加密方法同木,就必須使用SSL安全連接的方式連接數(shù)據(jù)庫(kù)浮梢,否則就浪費(fèi)了較高的加密等級(jí)了

單向加密

其實(shí)關(guān)于單向加密是不是加密的爭(zhēng)論網(wǎng)上一直有,比如MD5 到底是不是加密彤路?,我這里就把它當(dāng)成加密算法了秕硝,不抬杠

  1. MD5加密

    MD5加密的結(jié)果是32位十六進(jìn)制數(shù)的二進(jìn)制字符串

    SELECT MD5('w3resource');

    結(jié)果為:

    mysql> SELECT MD5('w3resource'); 
    +----------------------------------+
    | MD5('w3resource')                |
    +----------------------------------+
    | b273cb2263eb88f61f7133cd308b4064 | 
    +----------------------------------+
    1 row in set (0.04 sec)
    
    
  2. ENCRYPT加密

    ENCRYPT使用Unix的crypt()系統(tǒng)調(diào)用實(shí)現(xiàn),洲尊,返回一個(gè)二進(jìn)制字符串远豺。因?yàn)樗腔赨nix系統(tǒng)調(diào)用的,所以在Windows中會(huì)返回NULL

    加密:

    SELECT ENCRYPT('w3resource', 'encode');

    mysql> SELECT ENCRYPT('w3resource', 'encode');
    +---------------------------------+
    | ENCRYPT('w3resource', 'encode') |
    +---------------------------------+
    | NULL                            | 
    +---------------------------------+
    1 row in set (0.00 sec)
    
    
  3. SHA1加密

    SHA1返回的是40位的十六進(jìn)制數(shù)字的二進(jìn)制字符串坞嘀,輸入是NULL的時(shí)候輸出也是NULL

    SELECT SHA1('w3resource');

    mysql> SELECT SHA1('w3resource');
    +------------------------------------------+
    | SHA1('w3resource')                       |
    +------------------------------------------+
    | d228359c41174cede6b3c401eb8d11746a4ad1eb | 
    +------------------------------------------+
    1 row in set (0.00 sec)
    
    
  4. PASSWORD

    這個(gè)一般是用來(lái)加密密碼的

    輸入為NULL時(shí)輸出也是NULL

    mysql> SELECT PASSWORD('w3resource');
    +-------------------------------------------+
    | PASSWORD('w3resource')                    |
    +-------------------------------------------+
    | *EE0804DDC2CC3E85A47191ECCCBA29B775DFFA77 | 
    +-------------------------------------------+
    1 row in set (0.00 sec)
    
    

Reference

  1. https://www.w3resource.com/mysql/encryption-and-compression-functions/decode().php
  2. https://blog.csdn.net/Gpwner/article/details/51598344?depth_1-utm_source=distribute.pc_relevant.none-task&utm_source=distribute.pc_relevant.none-task
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
  • 序言:七十年代末躯护,一起剝皮案震驚了整個(gè)濱河市,隨后出現(xiàn)的幾起案子丽涩,更是在濱河造成了極大的恐慌棺滞,老刑警劉巖,帶你破解...
    沈念sama閱讀 217,734評(píng)論 6 505
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件矢渊,死亡現(xiàn)場(chǎng)離奇詭異继准,居然都是意外死亡,警方通過(guò)查閱死者的電腦和手機(jī)矮男,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 92,931評(píng)論 3 394
  • 文/潘曉璐 我一進(jìn)店門(mén)移必,熙熙樓的掌柜王于貴愁眉苦臉地迎上來(lái),“玉大人毡鉴,你說(shuō)我怎么就攤上這事崔泵。” “怎么了猪瞬?”我有些...
    開(kāi)封第一講書(shū)人閱讀 164,133評(píng)論 0 354
  • 文/不壞的土叔 我叫張陵憎瘸,是天一觀的道長(zhǎng)。 經(jīng)常有香客問(wèn)我陈瘦,道長(zhǎng)含思,這世上最難降的妖魔是什么? 我笑而不...
    開(kāi)封第一講書(shū)人閱讀 58,532評(píng)論 1 293
  • 正文 為了忘掉前任甘晤,我火速辦了婚禮,結(jié)果婚禮上饲做,老公的妹妹穿的比我還像新娘线婚。我一直安慰自己,他們只是感情好盆均,可當(dāng)我...
    茶點(diǎn)故事閱讀 67,585評(píng)論 6 392
  • 文/花漫 我一把揭開(kāi)白布塞弊。 她就那樣靜靜地躺著,像睡著了一般。 火紅的嫁衣襯著肌膚如雪游沿。 梳的紋絲不亂的頭發(fā)上饰抒,一...
    開(kāi)封第一講書(shū)人閱讀 51,462評(píng)論 1 302
  • 那天,我揣著相機(jī)與錄音诀黍,去河邊找鬼袋坑。 笑死,一個(gè)胖子當(dāng)著我的面吹牛眯勾,可吹牛的內(nèi)容都是我干的枣宫。 我是一名探鬼主播,決...
    沈念sama閱讀 40,262評(píng)論 3 418
  • 文/蒼蘭香墨 我猛地睜開(kāi)眼吃环,長(zhǎng)吁一口氣:“原來(lái)是場(chǎng)噩夢(mèng)啊……” “哼也颤!你這毒婦竟也來(lái)了?” 一聲冷哼從身側(cè)響起郁轻,我...
    開(kāi)封第一講書(shū)人閱讀 39,153評(píng)論 0 276
  • 序言:老撾萬(wàn)榮一對(duì)情侶失蹤翅娶,失蹤者是張志新(化名)和其女友劉穎,沒(méi)想到半個(gè)月后好唯,有當(dāng)?shù)厝嗽跇?shù)林里發(fā)現(xiàn)了一具尸體竭沫,經(jīng)...
    沈念sama閱讀 45,587評(píng)論 1 314
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡,尸身上長(zhǎng)有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 37,792評(píng)論 3 336
  • 正文 我和宋清朗相戀三年渠啊,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了输吏。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片。...
    茶點(diǎn)故事閱讀 39,919評(píng)論 1 348
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡替蛉,死狀恐怖贯溅,靈堂內(nèi)的尸體忽然破棺而出,到底是詐尸還是另有隱情躲查,我是刑警寧澤它浅,帶...
    沈念sama閱讀 35,635評(píng)論 5 345
  • 正文 年R本政府宣布,位于F島的核電站镣煮,受9級(jí)特大地震影響姐霍,放射性物質(zhì)發(fā)生泄漏。R本人自食惡果不足惜典唇,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 41,237評(píng)論 3 329
  • 文/蒙蒙 一镊折、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧介衔,春花似錦恨胚、人聲如沸。這莊子的主人今日做“春日...
    開(kāi)封第一講書(shū)人閱讀 31,855評(píng)論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽(yáng)寒波。三九已至,卻和暖如春升熊,著一層夾襖步出監(jiān)牢的瞬間俄烁,已是汗流浹背。 一陣腳步聲響...
    開(kāi)封第一講書(shū)人閱讀 32,983評(píng)論 1 269
  • 我被黑心中介騙來(lái)泰國(guó)打工级野, 沒(méi)想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留页屠,地道東北人。 一個(gè)月前我還...
    沈念sama閱讀 48,048評(píng)論 3 370
  • 正文 我出身青樓勺阐,卻偏偏與公主長(zhǎng)得像卷中,于是被迫代替她去往敵國(guó)和親。 傳聞我的和親對(duì)象是個(gè)殘疾皇子渊抽,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 44,864評(píng)論 2 354

推薦閱讀更多精彩內(nèi)容