PG中使用pgcrypto给敏感数据进行加密

0    323    2

Tags:

👉 本文共约764个字,系统预计阅读时间或需3分钟。

简介

除了RLS来限制用户访问数据的安全策略外,pg中还允许对行数据进行加密,这样对于用户来说某些关键的数据也是起到了限制访问的作用。

示例

数据加密首先需要安装pgcrypto扩展:

这里简单演示下如何进行加密。

新建表:

我们先使用简单的MD5进行加密:

本人提供Oracle、MySQL、PG等数据库的培训和考证业务,私聊QQ646634621或微信db_bao,谢谢!

使用 md5 加密后,如果两个用户的密码相同,那么 md5 加密后的密码也一样,如果破解了一个 md5 密码,那么很容易破解 md5 值相同的密码。

我们使用pgcrypto来对该表的password列进行加密,这里使用md5进行加密:

验证:返回t说明输入的密码正确。

虽然 bitt,bill使用相同的密码,但经过 crypt() 函数加密后,加密后的密码值不同,显然,这种加密方式要比 md5 安全。

参考

F.25.1. 普通哈希函数

F.25.2. 口令哈希函数

F.25.3. PGP 加密函数

F.25.4. 原始的加密函数

F.25.5. 随机数据函数

http://postgres.cn/docs/13/pgcrypto.html

标签:

头像

小麦苗

学习或考证,均可联系麦老师,请加微信db_bao或QQ646634621

您可能还喜欢...

发表回复

嘿,我是小麦,需要帮助随时找我哦
  • 18509239930
  • 个人微信

  • 麦老师QQ聊天
  • 个人邮箱
  • 点击加入QQ群
  • 个人微店

  • 回到顶部
返回顶部