8.4.4.10 Поддерживаемые типы и длины ключей keyring
MySQL Keyring поддерживает ключи разных типов (алгоритмов шифрования) и длин:
Доступные типы ключей зависят от установленного плагина keyring.
-
Разрешенные длины ключей зависят от множества факторов:
Пределы интерфейса загрузки функций keyring (для ключей, управляемых с помощью одной из функций keyring, описанных в разделе 8.4.4.12, «Функции управления ключами keyring общего назначения»), или ограничения, накладываемые реализациями бэкенда. Эти пределы длин могут варьироваться в зависимости от типа операции с ключом.
Помимо общих ограничений, отдельные плагины keyring могут накладывать ограничения на длину ключей для каждого типа ключа.
Таблица 8.31, «Общие ограничения на длину ключей keyring» показывает общие ограничения на длину ключа. (Нижние пределы для keyring_aws накладываются интерфейсом AWS KMS, а не функциями keyring.) Для плагинов keyring, Таблица 8.32, «Типы и длины ключей плагинов keyring» показывает типы ключей, разрешенные каждым плагином keyring, а также любые ограничения на длину ключа, специфичные для плагина. Для большинства компонентов keyring применяются общие ограничения на длину ключа, и нет ограничений на тип ключа.
component_keyring_oci может генерировать ключи типа AES размером только 16, 24 или 32 байта.
Таблица 8.31 Общие ограничения на длину ключей keyring
| Операция с ключом | Максимальная длина ключа |
|---|---|
| Генерация ключа | 16 384 байта (ранее 2 048); 1 024 для |
| Хранение ключа | 16 384 байта (ранее 2 048); 4 096 для |
| Получение ключа | 16 384 байта (ранее 2 048); 4 096 для |
Таблица 8.32 Типы и длины ключей плагинов keyring
| Имя плагина | Разрешенный тип ключа | Ограничения на длину, специфичные для плагина |
|---|---|---|
keyring_aws |
|
16, 24 или 32 байта Нет |
keyring_hashicorp |
|
Нет Нет Нет Нет |
keyring_okv |
|
16, 24 или 32 байта Нет |
Тип ключа SECRET предназначен для общего хранения конфиденциальных данных с помощью MySQL keyring и поддерживается большинством компонентов и плагинов keyring. Keyring шифрует и расшифровывает данные SECRET как поток байтов при хранении и извлечении.
Примеры операций keyring, использующих тип ключа SECRET:
SELECT keyring_key_generate('MySecret1', 'SECRET', 20);
SELECT keyring_key_remove('MySecret1');
SELECT keyring_key_store('MySecret2', 'SECRET', 'MySecretData');
SELECT keyring_key_fetch('MySecret2');
SELECT keyring_key_length_fetch('MySecret2');
SELECT keyring_key_type_fetch('MySecret2');
SELECT keyring_key_remove('MySecret2');
© 2025 Oracle
Licensed under the GPLv2 License.