MySQL 8.0 安全部署指南  /  第 10 章 区块加密模式配置

第 10 章 区块加密模式配置

如果使用加密功能,推荐使用模式值为256、密钥长度为256 AES_ENCRYPT() 的块加密模式 。CBC

block_encryption_mode 变量控制块加密模式。默认设置为aes-128-ecb。将此选项设置为 aes-256-cbc,例如,在 [mysqld]MySQL 配置文件 ( /etc/my.cnf) 中的选项组下:

block_encryption_mode=aes-256-cbc

使用该函数时, 必须提供AES_ENCRYPT() 初始化向量(值)。key_str此值是解密所必需的,应谨慎管理。

有关 block_encryption_mode 配置的更多信息,请参阅 AES_DECRYPT()功能说明。有关块模式如何工作的信息,请参阅 块密码操作模式