Ajoute une clé à un jeu de clés et configure cette clé en tant que clé principale.
Syntaxe
binary ADD_KEY_TO_KEYSET(binary <keyset>, string <key_type>, binary <raw_key>, [string <description>])
Paramètres
keyset : obligatoire. Ce paramètre spécifie un jeu de clés existant de type BINARY.
key_type : obligatoire. Ce paramètre spécifie le type d'algorithme de la clé à ajouter. Les valeurs valides sont : AES-GCM-256, AES-SIV-CMAC-128 et AES-SIV-CMAC-256.
raw_key : obligatoire. Ce paramètre spécifie la clé à ajouter et à configurer en tant que clé principale. La clé est de type BINARY.
description : facultatif. Ce paramètre fournit une description de la clé de données.
Valeur renvoyée
Un jeu de clés de type BINARY est renvoyé.
Exemples
select hex(ADD_KEY_TO_KEYSET(unhex ('0A1072384D715A414541385044643351534C12580A330A0B4145532D47434D2D323536122026A8FB1126DF4F5B5DD03C180E6919565D7716CBB291815EFB5BBF30F8BEF9AF1801200210011A1072384D715A414541385044643351534C20022A0B68656C6C6F20776F726C64'), 'AES-SIV-CMAC-128', unhex('b75585cf321cdcad42451690cdb7bfc49c26092f60f854e72d43244c55620a3d'),'description') );
Le résultat suivant est renvoyé :
+------------+
| _c0 |
+------------+
| 0A10596530735A5145414150447273424C4212580A330A0B4145532D47434D2D323536122026A8FB1126DF4F5B5DD03C180E6919565D7716CBB291815EFB5BBF30F8BEF9AF1801200210011A1072384D715A414541385044643351534C20022A0B68656C6C6F20776F726C64125D0A380A104145532D5349562D434D41432D3132381220B75585CF321CDCAD42451690CDB7BFC49C26092F60F854E72D43244C55620A3D1801200110011A10596530735A5145414150447273424C4220022A0B6465736372697074696F6E |
+------------+
Références
|
Références |
Description |
|
Décrit l'utilisation des fonctions de chiffrement et de déchiffrement liées aux jeux de clés. |
|
|
Décrit la fonction NEW_KEYSET. Cette fonction permet de créer un jeu de clés selon un type d'algorithme spécifié. |
|
|
Décrit la fonction KEYSET_TO_JSON. Cette fonction convertit un jeu de clés de type BINARY en une chaîne JSON lisible. Après la conversion, vous pouvez consulter les détails du jeu de clés. |
|
|
Décrit la fonction KEYSET_FROM_JSON. Cette fonction convertit un jeu de clés de type JSON en un jeu de clés de type BINARY. |
|
|
Décrit la fonction ROTATE_KEYSET. Cette fonction permet au système de générer automatiquement une nouvelle clé et de la configurer en tant que clé principale. |
|
|
Décrit la fonction NEW_WRAPPED_KEYSET. Cette fonction permet d'assumer le nom de ressource Alibaba Cloud (ARN) d'un rôle autorisé à utiliser les ARN de clés maîtres clientes (CMK) Key Management Service (KMS) dans MaxCompute et de créer un jeu de clés encapsulé. L'ARN du rôle est spécifié par |
|
|
Décrit la fonction REWRAP_KEYSET. Cette fonction permet de rechiffrer un jeu de clés encapsulé à l'aide d'une clé KMS spécifiée. |
|
|
Décrit la fonction ROTATE_WRAPPED_KEYSET. Cette fonction permet de déchiffrer un jeu de clés chiffré, d'effectuer une rotation des clés et d'utiliser une nouvelle clé pour chiffrer les données. |
|
|
Décrit la fonction USE_WRAPPED_KEYSET. Cette fonction permet de convertir un jeu de clés encapsulé en un jeu de clés de base, utilisable comme paramètre dans les fonctions de chiffrement ou de déchiffrement. Vous pouvez également utiliser la fonction USE_WRAPPED_KEYSET pour obtenir des informations sur un jeu de clés encapsulé et les enregistrer en vue d'une maintenance ultérieure. |
|
|
Décrit la fonction ENHANCED_SYM_ENCRYPT. Cette fonction permet de chiffrer des données à l'aide d'un jeu de clés spécifié. |
|
|
Décrit la fonction ENHANCED_SYM_DECRYPT. Cette fonction permet de déchiffrer des données à l'aide d'un jeu de clés spécifié. |