Génère automatiquement une nouvelle clé et la définit comme clé principale.
Syntaxe
binary ROTATE_KEYSET(binary <keyset>, string <key_type>, [string <description> ])
Paramètres
keyset : obligatoire. Valeur de type BINARY. Spécifie le jeu de clés à mettre à jour.
key_type : obligatoire. Spécifie le type d'algorithme de la nouvelle clé. Valeurs acceptées : AES-GCM-256, AES-SIV-CMAC-128 et AES-SIV-CMAC-256.
description : facultatif. Description de la nouvelle clé de données.
Valeur renvoyée
Renvoie un jeu de clés de type BINARY.
Exemples
select ROTATE_KEYSET(unhex ('0A1072384D715A414541385044643351534C12580A330A0B4145532D47434D2D323536122026A8FB1126DF4F5B5DD03C180E6919565D7716CBB291815EFB5BBF30F8BEF9AF1801200210011A1072384D715A414541385044643351534C20022A0B68656C6C6F20776F726C64'), 'AES-SIV-CMAC-256', 'hello world') ;
Résultat :
+------------+
| _c0 |
+------------+
| =0A=10BVIuZQEAcHHPLfn1=12X=0A3=0A=0BAES-GCM-256=12=20&=A8=FB=11&=DFO[]=D0<=18=0Ei=19V]w=16=CB=B2=91=81^=FB[=BF0=F8=BE=F9=AF=18=01=20=02=10=01=1A=10r8MqZAEA8PDd3QSL=20=02*=0Bhello=20world=12}=0AX=0A=10AES-SIV-CMAC-256=12@=9D=AD=B7=D6=AF=01=B2=9D=CE=C3=02y=A9=DB=E1=17q>'F=DC=F5=EF=FFI=7F=F0w)=95F=07>=9C=EDqn=DF=0E=1E=16bP&=D3=7F>gV=CBl=8AGJCm=93=FF=F9=96=AD=1A=C0=BC=18=01=20=02=10=01=1A=10BVIuZQEAcHHPLfn1=20=02*=0Bhello=20world |
+-----------
Références
|
Références |
Description |
|
Présente l'utilisation des fonctions de chiffrement et de déchiffrement liées aux jeux de clés. |
|
|
Présente la fonction NEW_KEYSET, qui crée un jeu de clés selon un type d'algorithme spécifié. |
|
|
Présente la fonction ADD_KEY_TO_KEYSET, qui ajoute une clé à un jeu de clés et la définit comme clé principale. |
|
|
Présente la fonction KEYSET_TO_JSON, qui convertit un jeu de clés de type BINARY en une chaîne JSON lisible afin de consulter les détails du jeu de clés. |
|
|
Présente la fonction KEYSET_FROM_JSON, qui convertit un jeu de clés de type JSON en un jeu de clés de type BINARY. |
|
|
Présente la fonction NEW_WRAPPED_KEYSET. Celle-ci permet d'assumer le nom de ressource Alibaba Cloud (ARN) d'un rôle autorisé à utiliser les ARN de clés principales client (CMK) Key Management Service (KMS) dans MaxCompute, afin de créer un jeu de clés encapsulé. L'ARN du rôle est spécifié par |
|
|
Présente la fonction REWRAP_KEYSET, qui chiffre un jeu de clés encapsulé à l'aide d'une clé KMS spécifiée. |
|
|
Présente la fonction ROTATE_WRAPPED_KEYSET, qui déchiffre un jeu de clés encapsulé, effectue une rotation de clé et utilise une nouvelle clé pour chiffrer les données. |
|
|
Présente la fonction USE_WRAPPED_KEYSET. Celle-ci convertit un jeu de clés encapsulé en un jeu de clés de base, utilisable comme paramètre dans les fonctions de chiffrement ou de déchiffrement. Elle permet également d'obtenir des informations sur un jeu de clés encapsulé et de les enregistrer pour la maintenance ultérieure du jeu de clés. |
|
|
Présente la fonction ENHANCED_SYM_ENCRYPT, qui chiffre des données à l'aide d'un jeu de clés spécifié. |
|
|
Présente la fonction ENHANCED_SYM_DECRYPT, qui déchiffre des données à l'aide d'un jeu de clés spécifié. |