8.4.4.11 Поддерживаемые типы ключей хранилища ключей и их длины
MySQL Keyring поддерживает ключи разных типов (алгоритмов шифрования) и длин:
Доступные типы ключей зависят от установленного плагина хранилища ключей.
-
Разрешённые длины ключей зависят от множества факторов:
Пределы интерфейса загружаемых функций хранилища ключей (для ключей, управляемых с помощью одной из функций хранилища ключей, описанных в разделе 8.4.4.13, «Функции управления ключами общего назначения хранилища ключей»), или ограничения от реализации back-end. Эти ограничения длины могут варьироваться в зависимости от типа операции с ключом.
Помимо общих ограничений, отдельные плагины хранилища ключей могут накладывать ограничения на длину ключей для каждого типа ключа.
Таблица 8.32, «Общие ограничения длины ключей хранилища ключей» показывает общие ограничения длины ключей. (Нижние пределы для keyring_aws накладываются интерфейсом AWS KMS, а не функциями хранилища ключей.) Для плагинов хранилища ключей Таблица 8.33, «Типы ключей и длины плагинов хранилища ключей» показывает типы ключей, разрешенные каждым плагином хранилища ключей, а также любые ограничения длины ключей, специфичные для плагина. Для большинства компонентов хранилища ключей применяются общие ограничения длины ключей, и нет ограничений на типы ключей.
component_keyring_oci может генерировать ключи типа AES размером только 16, 24 или 32 байта.
Таблица 8.32 Общие ограничения длины ключей хранилища ключей
| Операция с ключом | Максимальная длина ключа |
|---|---|
| Генерация ключа | 16 384 байта (ранее 2 048); 1 024 для |
| Хранение ключа | 16 384 байта (ранее 2 048); 4 096 для |
| Получение ключа | 16 384 байта (ранее 2 048); 4 096 для |
Таблица 8.33 Типы ключей и длины плагинов хранилища ключей
| Имя плагина | Разрешенный тип ключа | Ограничения длины, специфичные для плагина |
|---|---|---|
keyring_aws |
|
16, 24 или 32 байта Нет |
keyring_hashicorp |
|
Нет Нет Нет Нет |
keyring_okv |
|
16, 24 или 32 байта Нет |
Тип ключа SECRET предназначен для общего хранения конфиденциальных данных с помощью MySQL keyring и поддерживается большинством компонентов и плагинов keyring. Хранилище ключей шифрует и дешифрует данные SECRET как поток байтов при хранении и извлечении.
Примеры операций хранилища ключей с типом ключа SECRET:
SELECT keyring_key_generate('MySecret1', 'SECRET', 20);
SELECT keyring_key_remove('MySecret1');
SELECT keyring_key_store('MySecret2', 'SECRET', 'MySecretData');
SELECT keyring_key_fetch('MySecret2');
SELECT keyring_key_length_fetch('MySecret2');
SELECT keyring_key_type_fetch('MySecret2');
SELECT keyring_key_remove('MySecret2');
© 2025 Oracle
Licensed under the GPLv2 License.