mysql加密存储敏感数据

    项目中涉及到用户敏感信息,比如手机号、身份证号码等,应该以密文形式存储在数据库中,本文例子演示如何利用mysql的加解密函数对数据进行加密存储、解密读取、以及过滤查询。

  下面以在表"test"中将身份证信息写入"idcard"字段、以及从"idcard"字段读取数据、以及以"idcard"为过滤条件进行过滤查询为例子;假设加密秘钥为"my_secret_key"

一)加密存储数据:'452528199909091234',秘钥为:'my_secret_key'
INSERT INTO test (idcard) VALUES (HEX(AES_ENCRYPT('452528199909091234','my_secret_key'))) 

二)读取并解密数据返回

1.读取并解密数据,数据全部返回。
SELECT id,AES_DECRYPT(UNHEX(idcard),'my_secret_key') AS idcard FROM test

2.读取并解密数据,只返回最左边6个字符
SELECT id,LEFT(AES_DECRYPT(UNHEX(idcard),'my_secret_key'),6) AS idcard FROM test

3.读取并解密数据,只返回最左边6个字符,补充前缀'******',读出来的结果为
SELECT id,CONCAT('******',LEFT(AES_DECRYPT(UNHEX(idcard),'my_secret_key'),6)) AS idcard FROM test

三)过滤查询

1.按照密文比较方式(要比较的数据先加密,加密后的数据和数据库里存的密文比较)
SELECT id,AES_DECRYPT(UNHEX(idcard),'my_secret_key') AS idcard FROM test  WHERE idcard=HEX(AES_ENCRYPT('452528199909091234','my_secret_key'))

2.按照明文比较方式(将数据库存的密文解密出明文,然后和要比较的数据进行比较)
SELECT id,AES_DECRYPT(UNHEX(idcard),'my_secret_key') AS idcard FROM test  WHERE AES_DECRYPT(UNHEX(idcard),'my_secret_key')='452528199909091234'

  • 0
    点赞
  • 7
    收藏
    觉得还不错? 一键收藏
  • 1
    评论
MySQL数据库中,实现敏感数据加密和解密有多种方式: 1. 使用数据库函数:可以使用MySQL提供的函数,如AES_ENCRYPT和AES_DECRYPT进行加密和解密。这些函数可以通过指定密钥和明文数据来进行加密,同时也可以使用相同的密钥和密文数据来进行解密。 2. 使用存储过程和触发器:可以在数据库中创建存储过程和触发器来自动加密和解密敏感数据。例如,可以创建一个存储过程,在插入或更新数据时先进行加密,而在读取数据时进行解密。 3. 使用数据库代理或中间件:可以使用第三方的数据库代理或中间件,如Transparent Data Encryption (TDE)或数据库防火墙来加密和解密数据。这些工具会自动在数据传输过程中进行加密和解密操作,对应用程序透明。 4. 使用应用程序层加解密:可以在应用程序中实现数据加密和解密的逻辑。在将数据存储到数据库之前,先使用加密算法对数据进行加密,在读取数据时再进行解密。这种方式可以灵活控制加密算法和密钥。 无论采用哪种方式,都需要注意以下几点: - 密钥管理:确保密钥的安全性,比如使用专门的密钥管理工具来管理和保护密钥。 - 性能影响:加解密操作可能会影响数据库的性能,需要评估加解密操作对数据库性能的影响,并进行必要的优化和调整。 - 数据完整性:加密和解密操作可能会引入数据不一致的问题,需要保证数据加密和解密过程中的数据完整性。 总结而言,MySQL数据库对敏感数据加密和解密的实现方式有多种选择,可以根据实际情况选择最合适的方式。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值