暂无图片
暂无图片
暂无图片
暂无图片
暂无图片

操作密态数据库

淮海路小佩奇 2023-09-19
78

步骤 以操作系统用户 gbase 登录数据库主节点。

步骤 执行以下命令打开密态开关,连接密态数据库。

gsql -p PORT postgres -r -C

步骤 创建客户端主密钥 CMK 和列加密密钥 CEK。具体涉及到的新增创建 CMK 的语法

参考《GBase 8s V8.8_SQL 手册》CREATE CLIENT MASTER KEY 章节,创建的 CEK 的语

法参考《GBase 8s V8.8_SQL 手册》 CREATE COLUMN ENCRYPTION KEY

--创建客户端加密主密钥(CMK)

gbase=# CREATE CLIENT MASTER KEY ImgCMK1 WITH (KEY_STORE = localkms,

KEY_PATH ="key_path_value1", ALGORITHM = RSA_2048);

gbase=# CREATE CLIENT MASTER KEY ImgCMK WITH (KEY_STORE = localkms,

KEY_PATH ="key_path_value2", ALGORITHM = RSA_2048);

gbase=# CREATE COLUMN ENCRYPTION KEY ImgCEK1 WITH VALUES

(CLIENT_MASTER_KEY = ImgCMK1, ALGORITHM =

AEAD_AES_256_CBC_HMAC_SHA256);

CREATE COLUMN ENCRYPTION KEY

查询存储密钥信息的系统表结果如下。

 


「喜欢这篇文章,您的关注和赞赏是给作者最好的鼓励」
关注作者
【版权声明】本文为墨天轮用户原创内容,转载时必须标注文章的来源(墨天轮),文章链接,文章作者等基本信息,否则作者和墨天轮有权追究责任。如果您发现墨天轮中有涉嫌抄袭或者侵权的内容,欢迎发送邮件至:contact@modb.pro进行举报,并提供相关证据,一经查实,墨天轮将立刻删除相关内容。

评论