本文主要给大家介绍了关于MySQL利用AES_ENCRYPT()与AES_DECRYPT()加解密的正确方法,MySQL中AES_ENCRYPT('密码','钥匙')函数可以对字段值做加密处理,AES_DECRYPT(表的字段名字,'钥匙')函数解密处理,文中给出了详细的示例代码,需要的朋友可以参考下,希望能帮助到大家。

前言

最近在工作中遇到一个需求是这样的:需要在使用AES_ENCRYPT()函数将明文加密,存储在MySQL中,但是遇到了一些问题……下面就来详细介绍下。

说将加密后的密文,解密取出来是NULL。

看了一下,她发过来的表结构:

再看了她通过AES_DECRYPT()函数加密了一个字符串,然后insert进去了,执行成功后,显示了一个warning:

Query OK, 1 row affected, 1 warning (0.00 sec)

(没有报错而是warning,大概是sql_mode的缘故)

此时她忽略了这个warning,再通过AES_DECRYPT()解密后,发现取出来的明文为NULL。

再回看表结构,发现其字段属性为“varchar” && 字符集是ut8,检查warning为下:mysql> show warnings;

+---------+------+------------------------------------------------------------------------+

| Level | Code | Message |

+---------+------+------------------------------------------------------------------------+

| Warning | 1366 | Incorrect string value: '\xE3f767\x12...' for column 'passwd' at row 1 |

+---------+------+------------------------------------------------------------------------+

1 row in set (0.00 sec)

查了一下文档,看一下这两个函数的使用:-- 将'hello world'加密,密钥为'key',加密后的串存在@pass中

mysql> SET @pass=AES_ENCRYPT('hello world', 'key');

Query OK, 0 rows affected (0.00 sec)

-- 看一下加密后串的长度(都为2的整数次方)

mysql> SELECT CHAR_LENGTH(@pass);

+--------------------+

| CHAR_LENGTH(@pass) |

+--------------------+

| 16 |

+--------------------+

1 row in set (0.00 sec)

-- 使用AES_DECRYPT()解密

mysql> SELECT AES_DECRYPT(@pass, 'key');

+---------------------------+

| AES_DECRYPT(@pass, 'key') |

+---------------------------+

| hello world |

+---------------------------+

1 row in set (0.00 sec)

那么到底该如何存呢?

方法①:

将字段属性设置为varbinary/binary/四个blob类型,等二进制字段属性。

创建三个字段,属性分别为varbinary、binary、blob。

并将'明文1','text2','明文_text3'加密,密钥为key,存入表中。

最后取出。mysql> CREATE TABLE t_passwd (pass1 varbinary(16), pass2 binary(16), pass3 blob);

Query OK, 0 rows affected (0.00 sec)

mysql> INSERT INTO t_passwd VALUES (AES_ENCRYPT('明文1', 'key'), AES_ENCRYPT('text2', 'key'), AES_ENCRYPT('明文_text3', 'key'));

Query OK, 1 row affected (0.01 sec)

mysql> SELECT AES_DECRYPT(pass1, 'key'), AES_DECRYPT(pass2, 'key'), AES_DECRYPT(pass3, 'key') FROM t_passwd;

+---------------------------+---------------------------+---------------------------+

| AES_DECRYPT(pass1, 'key') | AES_DECRYPT(pass2, 'key') | AES_DECRYPT(pass3, 'key') |

+---------------------------+---------------------------+---------------------------+

| 明文1 | text2 | 明文_text3 |

+---------------------------+---------------------------+---------------------------+

1 row in set (0.00 sec)

当然,属性括号内的长度要取决于明文的长度,此处明文较短,故只给了16。

方法②:

将密文十六进制化,再存入varchar/char列。

此处需要用到HEX()来存入,用UNHEX()取出。

创建一个字符串属性的字段。

将'hello world'先用密钥'key2'进行AES加密,再将加密后的串通过HEX函数十六进制化。

最后先将加密后的串通过UNHEX取出,再通过AES据密钥'key2'解密:mysql> CREATE TABLE t_passwd_2(pass1 char(32));

Query OK, 0 rows affected (0.01 sec)

mysql> INSERT INTO t_passwd_2 VALUES (HEX(AES_ENCRYPT('hello world', 'key2')));

Query OK, 1 row affected (0.00 sec)

mysql> SELECT AES_DECRYPT(UNHEX(pass1), 'key2') FROM t_passwd_2;

+-----------------------------------+

| AES_DECRYPT(UNHEX(pass1), 'key2') |

+-----------------------------------+

| hello world |

+-----------------------------------+

1 row in set (0.00 sec)

同样,根据明文的长度不同,AES_ENCRYPT加密后的串长度也会有所变化,所以HEX后的字符串长度也会有所变化。

实际使用时,需要据业务评估出一个合理值即可。

方法③:

直接存入varchar中,不做十六进制化。

回溯到问题的一开始,将加密后的串,存到utf8字符集并且属性为varchar中,是不行的。

实际上,将字符集改成latin1就可以了:

在insert的时候也不会报warning了。mysql> CREATE TABLE t_passwd_3(pass varchar(32)) CHARSET latin1;

Query OK, 0 rows affected (0.00 sec)

mysql> INSERT INTO t_passwd_3 SELECT AES_ENCRYPT('text', 'key3');

Query OK, 1 row affected (0.00 sec)

Records: 1 Duplicates: 0 Warnings: 0

mysql> SELECT AES_DECRYPT(pass, 'key3') FROM t_passwd_3;

+---------------------------+

| AES_DECRYPT(pass, 'key3') |

+---------------------------+

| text |

+---------------------------+

1 row in set (0.00 sec)

这样的方法虽然美,只需将字段字符集设置为latin1就可以了,但可能会带来隐患:

文档上写了这样的一句:

Many encryption and compression functions return strings for which the result might contain arbitrary byte values. If you want to store these results, use a column with a VARBINARY or BLOB binary string data type. This will avoid potential problems with trailing space removal or character set conversion that would change data values, such as may occur if you use a nonbinary string data type (CHAR, VARCHAR, TEXT).

大意是,如果用方法③那样,直接将加密后的串存入char/varchar/text类型中,在做字符转换的时或空格被删除时,可能会带来潜在的影响。

所以如果一定要存在char/varchar/text中,那么还是参考方法②,十六进制化一下吧。

或者如同方法①,直接存在二进制字段中。

相关推荐:

mysql aes encrypt_MySQL如何正确地利用AES_ENCRYPT()与AES_DECRYPT()加解密相关推荐

  1. mysql aes_decrypt_MySQL利用AES_ENCRYPT()与AES_DECRYPT()加解密的正确方法示例

    前言 最近在工作中遇到一个需求是这样的:需要在使用AES_ENCRYPT()函数将明文加密,存储在MySQL中,但是遇到了一些问题--下面就来详细介绍下. 说将加密后的密文,解密取出来是NULL. 看 ...

  2. MySQL利用AES_ENCRYPT()与AES_DECRYPT()加解密的正确方法示例

    前言 最近在工作中遇到一个需求是这样的:需要在使用AES_ENCRYPT()函数将明文加密,存储在MySQL中,但是遇到了一些问题--下面就来详细介绍下. 说将加密后的密文,解密取出来是NULL. 看 ...

  3. mysql aes encrypt_mysql加密函数aes_encrypt()和aes_decrypt()使用教程

    aes_encrypt()和aes_decrypt()在mysql中是进行加密了,我们今天一起来和各位看看关于mysql中aes_encrypt()和aes_decrypt()函数的使用例子. 如果你 ...

  4. 利用openssl对base64加解密

    加密: openssl base64 -in file.bin -out file.pem 解密: openssl base64 -d -in file.pem -ou file.bin 转载于:ht ...

  5. mysql aes_decrypt_MySQL如何使用AES_ENCRYPT()与AES_DECRYPT()进行加解密的示例

    MySQL中AES_ENCRYPT('密码','钥匙')函数可以对字段值做加密处理,AES_DECRYPT(表的字段名字,'钥匙')函数解密处理,下面这篇文章主要给大家介绍了关于MySQL利用AES_ ...

  6. AES实现加解密-Java

    一.加解密算法生态圈 目前的数据加密技术根据加密密钥类型可分私钥加密(对称加密)系统和公钥加密(非对称加密)系统.对称加密算法是较传统的加密体制,通信双方在加/解密过程中使用他们共享的单一密钥,鉴于其 ...

  7. AES加解密基本原理

    1. 概述 在网络通信中,经常会用到加解密技术,其中AES加解密算法是比较广泛的应用于大块数据的对称加解密算法,本文主要介绍AES算法的一些基本原理,假设您对加解密.秘钥等知识有一定的认识,目标是为了 ...

  8. linux证书存放路径,利用Tar和OpenSSL轻松加/解密文件和目录

    众所周知要想保护数据的安全比较简单快捷的方法无疑是给文件和目录进行加密的操作.相比于Windows给文件和目录进行加/解密的操作,在Linux上进行加/解密文件和目录要复杂一点.那么我们到底有没有什么 ...

  9. MYSQL加密解密 中文、数字 AES_ENCRYPT,AES_DECRYPT

    MYSQL加密解密AES_ENCRYPT,AES_DECRYPT 废话不多说,先演示非中文方式 错误示范:>>>>>>>>>>>> ...

最新文章

  1. Python 3.9来了!这十个新特性值得关注
  2. 一文看懂自动驾驶关键技术
  3. beta冲刺(2/7)
  4. ASP.NET Core配置环境变量和启动设置
  5. 安装系统要求错误_【船机帮】康明斯船用柴油机燃油系统的安装要求
  6. C程序运用递归求阶乘
  7. 什么叫诚实_他爱不爱你,身体最诚实
  8. redhat linux yum仓库,关于RHEL6发行版yum仓库的配置
  9. oracle查询字段嵌套子查询,Oracle通过嵌套子查询连接
  10. CentOS6下docker的安装和使用
  11. 基于visual Studio2013解决面试题之1109全排列
  12. scrapy指定item输出项顺序到csv
  13. 如何高效进行大规模分类?
  14. 一个hin秀的小学三年级奥数题 [hin秀]
  15. java导入xmind的坑及解决方案
  16. 45-网上商城数据库-商品分类数据操作(二)
  17. 第三课:电通量和高斯定律
  18. 嵌入式Linux 启动流程
  19. 安卓获取mysql数据封装方法_数据库:安卓封装的原生api
  20. 统计英文字母、数字个数

热门文章

  1. 弗洛伊德算法Floyed(求各顶点间最短路径):可打印最短路径
  2. PhotoShop CC 2017软件工具面板使用---吸管工具
  3. PhotoShop CS5入门到高级——视频教程【转】
  4. Android Paint类
  5. 产品经理必修课(6):用户体验
  6. Tomcat:第二章:Tomcat日志文件分析
  7. Seq2Seq重复解码问题追根溯源
  8. SardineChain联合发起人James:区块链改造机器人
  9. 常用图像数据集:标注、检索
  10. 第2周项目3多文件组织