Ajoute une clé à un jeu de clés et la configure en tant que clé principale.
Syntaxe
binary ADD_KEY_TO_KEYSET(binary <keyset>, string <key_type>, binary <raw_key>, [string <description>])
Paramètres
keyset : obligatoire. Ce paramètre spécifie un jeu de clés existant de type BINARY.
key_type : obligatoire. Ce paramètre spécifie le type d'algorithme de la clé à ajouter. Les valeurs valides sont AES-GCM-256, AES-SIV-CMAC-128 et AES-SIV-CMAC-256.
raw_key : obligatoire. Ce paramètre spécifie la clé à ajouter et à configurer en tant que clé principale. La clé est de type BINARY.
description : facultatif. Ce paramètre fournit une description de la clé de données.
Valeur renvoyée
Un jeu de clés de type BINARY est renvoyé.
Exemples
select hex(ADD_KEY_TO_KEYSET(unhex ('0A1072384D715A414541385044643351534C12580A330A0B4145532D47434D2D323536122026A8FB1126DF4F5B5DD03C180E6919565D7716CBB291815EFB5BBF30F8BEF9AF1801200210011A1072384D715A414541385044643351534C20022A0B68656C6C6F20776F726C64'), 'AES-SIV-CMAC-128', unhex('b75585cf321cdcad42451690cdb7bfc49c26092f60f854e72d43244c55620a3d'),'description') );
Le résultat suivant est renvoyé :
+------------+
| _c0 |
+------------+
| 0A10596530735A5145414150447273424C4212580A330A0B4145532D47434D2D323536122026A8FB1126DF4F5B5DD03C180E6919565D7716CBB291815EFB5BBF30F8BEF9AF1801200210011A1072384D715A414541385044643351534C20022A0B68656C6C6F20776F726C64125D0A380A104145532D5349562D434D41432D3132381220B75585CF321CDCAD42451690CDB7BFC49C26092F60F854E72D43244C55620A3D1801200110011A10596530735A5145414150447273424C4220022A0B6465736372697074696F6E |
+------------+
Références
|
Références |
Description |
|
Décrit l'utilisation des fonctions de chiffrement et de déchiffrement liées aux jeux de clés. |
|
|
Décrit la fonction NEW_KEYSET, utilisée pour créer un jeu de clés selon un type d'algorithme spécifié. |
|
|
Décrit la fonction KEYSET_TO_JSON, qui convertit un jeu de clés de type BINARY en une chaîne JSON lisible. Cette conversion permet de consulter les détails du jeu de clés. |
|
|
Décrit la fonction KEYSET_FROM_JSON, utilisée pour convertir un jeu de clés de type JSON en un jeu de clés de type BINARY. |
|
|
Décrit la fonction ROTATE_KEYSET. Celle-ci permet au système de générer automatiquement une nouvelle clé et de la configurer comme clé principale. |
|
|
Décrit la fonction NEW_WRAPPED_KEYSET. Elle permet d'assumer le nom de ressource Alibaba Cloud (ARN) d'un rôle autorisé à utiliser les ARN de clés maîtres client (CMK) Key Management Service (KMS) dans MaxCompute, afin de créer un jeu de clés encapsulé. L'ARN du rôle est spécifié par |
|
|
Décrit la fonction REWRAP_KEYSET, utilisée pour rechiffrer un jeu de clés encapsulé à l'aide d'une clé KMS spécifiée. |
|
|
Décrit la fonction ROTATE_WRAPPED_KEYSET. Celle-ci permet de déchiffrer un jeu de clés chiffré, d'effectuer une rotation de clé, puis de chiffrer les données avec la nouvelle clé. |
|
|
Décrit la fonction USE_WRAPPED_KEYSET. Elle convertit un jeu de clés encapsulé en un jeu de clés de base, utilisable comme paramètre dans les fonctions de chiffrement ou de déchiffrement. Vous pouvez également l'utiliser pour obtenir des informations sur un jeu de clés encapsulé et les enregistrer en vue de la maintenance ultérieure du jeu de clés. |
|
|
Décrit la fonction ENHANCED_SYM_ENCRYPT, utilisée pour chiffrer des données à l'aide d'un jeu de clés spécifié. |
|
|
Décrit la fonction ENHANCED_SYM_DECRYPT, utilisée pour déchiffrer des données à l'aide d'un jeu de clés spécifié. |