HASHBYTES 及T-SQL实现

本文涉及的产品
密钥管理服务KMS,1000个密钥,100个凭据,1个月
简介:

HASHBYTES 及T-SQL实现


HASHBYTES 允许的输入值限制为 8000 个字节。 输出符合算法标准:MD2、MD4 和 MD5 为 128 位(即 16 个字节);SHA 和 SHA1 为 160 位(即 20 个字节);SHA2_256 为 256 位(即 32 个字节),SHA2_512 为 512 位(即 64 个字节)。

 

HASHBYTES 示例


1
2
3
4
5
6
7
8
--下面的示例返回 Test1 表 c1 列中值的 SHA1 哈希。
USE demo
GO
CREATE  TABLE  dbo.Test1 (c1 nvarchar(50));
GO
INSERT  dbo.Test1  VALUES  ( 'This is a test.' ), ( 'This is test 2.' );
GO
SELECT  HASHBYTES( 'SHA1' , c1)  FROM  dbo.Test1;

 

T-SQL实现


创建T-SQL的MD5函数:

1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
Create  FUNCTION  [dbo].[MD5]
(
-- 源字符串
@src  varchar (255)
)
RETURNS  varchar (255)
WITH  EXECUTE  AS  CALLER
AS
BEGIN
-- 存放md5加密串(ox)
DECLARE  @smd5  varchar (34)
-- 加密字符串
SELECT  @smd5 = sys.fn_VarBinToHexStr(hashbytes( 'MD5' , @src));
SELECT  @smd5 =  SUBSTRING (@smd5,3,32)  --32位
-- 返回加密串
RETURN  @smd5
END

 

可以调用,但是不建议明文形式入数据库再加密,这样网络传输的过程中可能被截包,然后分析出明文密码。

通常是加密之后将密文带入数据库。

不过,数据库中存储简单的MD5加密串已经不在安全可靠了,一旦被脱库,后果不堪设想...

 

建议加入自定义的加密方式配合MD5进行二次加密,有些人认为一次MD5不安全,可以两次、三次、其实对于现在的磁盘空间和CPU运算速度,爆破已经不再是不可能的事儿,无论你几次MD5,对于爆破来说无非就是多几个字段来存储而已。

 

目前玩家密码和一些敏感信息都是经过了二次加密之后存储的,既然谈到了密码安全,大概思路分享一下:

MD5之后再通过CLR函数将C#编写的对称加密DLL 内置到数据库中,采用用户唯一ID做密匙,然后在将DES之后的密文MD5一次,从而完成最后的加密。(因为用户密匙不一样,这样可以使得加密出来的密文也不一样,换言之就是两个人的明文密码一样,但是加密出来的密文是不一样的。)

同样的密码,因为密匙不一样,加密出来的密文也不一样。













本文转自UltraSQL51CTO博客,原文链接:http://blog.51cto.com/ultrasql/1607416 ,如需转载请自行联系原作者





相关文章
|
6月前
|
SQL IDE Java
Java连接SQL Server数据库的详细操作流程
Java连接SQL Server数据库的详细操作流程
|
3月前
|
关系型数据库 MySQL 网络安全
5-10Can't connect to MySQL server on 'sh-cynosl-grp-fcs50xoa.sql.tencentcdb.com' (110)")
5-10Can't connect to MySQL server on 'sh-cynosl-grp-fcs50xoa.sql.tencentcdb.com' (110)")
|
5月前
|
SQL 存储 监控
SQL Server的并行实施如何优化?
【7月更文挑战第23天】SQL Server的并行实施如何优化?
129 13
|
5月前
|
SQL
解锁 SQL Server 2022的时间序列数据功能
【7月更文挑战第14天】要解锁SQL Server 2022的时间序列数据功能,可使用`generate_series`函数生成整数序列,例如:`SELECT value FROM generate_series(1, 10)。此外,`date_bucket`函数能按指定间隔(如周)对日期时间值分组,这些工具结合窗口函数和其他时间日期函数,能高效处理和分析时间序列数据。更多信息请参考官方文档和技术资料。
|
5月前
|
SQL 存储 网络安全
关系数据库SQLserver 安装 SQL Server
【7月更文挑战第26天】
69 6
|
5月前
|
存储 SQL C++
对比 SQL Server中的VARCHAR(max) 与VARCHAR(n) 数据类型
【7月更文挑战7天】SQL Server 中的 VARCHAR(max) vs VARCHAR(n): - VARCHAR(n) 存储最多 n 个字符(1-8000),适合短文本。 - VARCHAR(max) 可存储约 21 亿个字符,适合大量文本。 - VARCHAR(n) 在处理小数据时性能更好,空间固定。 - VARCHAR(max) 对于大文本更合适,但可能影响性能。 - 选择取决于数据长度预期和业务需求。
450 1
|
5月前
|
SQL Oracle 关系型数据库
MySQL、SQL Server和Oracle数据库安装部署教程
数据库的安装部署教程因不同的数据库管理系统(DBMS)而异,以下将以MySQL、SQL Server和Oracle为例,分别概述其安装部署的基本步骤。请注意,由于软件版本和操作系统的不同,具体步骤可能会有所变化。
367 3
|
4月前
|
SQL 安全 Java
驱动程序无法通过使用安全套接字层(SSL)加密与 SQL Server 建立安全连接。错误:“The server selected protocol version TLS10 is not accepted by client
驱动程序无法通过使用安全套接字层(SSL)加密与 SQL Server 建立安全连接。错误:“The server selected protocol version TLS10 is not accepted by client
528 0
|
5月前
|
SQL 存储 安全
数据库数据恢复—SQL Server数据库出现逻辑错误的数据恢复案例
SQL Server数据库数据恢复环境: 某品牌服务器存储中有两组raid5磁盘阵列。操作系统层面跑着SQL Server数据库,SQL Server数据库存放在D盘分区中。 SQL Server数据库故障: 存放SQL Server数据库的D盘分区容量不足,管理员在E盘中生成了一个.ndf的文件并且将数据库路径指向E盘继续使用。数据库继续运行一段时间后出现故障并报错,连接失效,SqlServer数据库无法附加查询。管理员多次尝试恢复数据库数据但是没有成功。
|
5月前
|
SQL 存储 关系型数据库
关系型数据库SQL Server学习
【7月更文挑战第4天】
84 2