MYSQL DES/ENCODE/ENCRYPT/OLD_PASSWORD 遗留密码函数

迁移特征 mysql_legacy_crypto 的规则事实、精确目标横向结论与可执行验证路径。产品家族相似性不作为精确版本结论的依据。

pendingblockerhighmy.func.legacy_crypto

场景说明

该场景属于“函数与表达式”,适用于 sql。权威状态:待核验,不进入权威统计。

正向识别示例

以下均来自规则库中 should_hit=true 的合成公开示例,不是客户代码。

SELECT DES_ENCRYPT(card_no, key_str) FROM payment
SELECT OLD_PASSWORD(user_secret) FROM legacy_user

21 个精确目标版本 / 模式

目标支持度证据等级公开边界深入核对
OceanBase 4.2.5 MySQL 模式fulldoc_based未登记额外公开说明,按来源与验证步骤复核。
OceanBase 4.3.5 MySQL 模式fulldoc_based未登记额外公开说明,按来源与验证步骤复核。
PostgreSQL 16 + orafce 4.16nonedoc_based未登记额外公开说明,按来源与验证步骤复核。改造点
PostgreSQL 16nonedoc_based未登记额外公开说明,按来源与验证步骤复核。改造点
展开 17 个 unknown / undeclared 结论
达梦 DM8unknownunverified当前事实源不足,不推断兼容。
GaussDB 505(ORA 模式)unknownunverified当前事实源不足,不推断兼容。
GBase 8sunknownunverified当前事实源不足,不推断兼容。
GoldenDB V6unknownunverified当前事实源不足,不推断兼容。
瀚高 HGDB 4.5unknownunverified当前事实源不足,不推断兼容。
人大金仓 KingbaseES V8unknownunverified当前事实源不足,不推断兼容。
OceanBase 4.2.5 Oracle 模式unknownunverified当前事实源不足,不推断兼容。
OceanBase 4.3.5 Oracle 模式unknownunverified当前事实源不足,不推断兼容。
openGauss 5.0 A 模式undeclaredunverified当前事实源不足,不推断兼容。
openGauss 6.0 A 模式undeclaredunverified当前事实源不足,不推断兼容。
openGauss 6.0 B 模式(Dolphin)unknownunverified当前事实源不足,不推断兼容。
磐维 PanWeiDB 2.0unknownunverified当前事实源不足,不推断兼容。
磐维 PanWeiDB 3.0 A 模式unknownunverified当前事实源不足,不推断兼容。
PolarDB(Oracle 兼容)2.0unknownunverified当前事实源不足,不推断兼容。
神通数据库 7unknownunverified当前事实源不足,不推断兼容。
TDSQL Boundlessunknownunverified当前事实源不足,不推断兼容。
TiDB 8.5unknownunverified当前事实源不足,不推断兼容。

改造与验证路径

推荐方向

app_side · 设计带版本的强算法重加密/密码哈希迁移,旧密文仅限受控双读过渡

库侧

不应在目标库延续弱算法接口 · 风险 manual

应用侧

登录时渐进升级密码哈希,密文数据批量重加密并轮换密钥 · 风险 manual

验收步骤

存量验证、迁移幂等、回滚、弱算法禁用和密钥销毁审计

公开来源