兼容性判定
支持度undeclared
严重度blocker
置信度medium
依据规则my.func.aes_crypto
迁移建议
选经批准的目标加密实现并逐参数固定算法/模式/填充/IV
判定说明
能力矩阵暂未声明该特征,按未覆盖处理并降低置信度,建议 PoC 复核
库侧 / 应用侧路径
库侧改造
可行:经安全批准使用 pgcrypto 或受控函数并显式参数
应用侧改造
可行:迁移到密钥托管服务并设计密文版本与轮换
推荐路线:app_side。验证建议:用生产代表密文做双向解密、错误密钥、空值和轮换回归
规则样例
SELECT AES_ENCRYPT(payload, secret_key) FROM secure_data
SELECT AES_DECRYPT(ciphertext, secret_key) FROM secure_data
参考来源
相关改造点
- AES_ENCRYPT/AES_DECRYPT 密文兼容 的 21 目标横向专业场景
- MYSQL → openGauss 6.0 A 模式 全部改造点
- openGauss 6.0 A 模式 兼容性总览
- MYSQL 迁移国产库总览
- ORACLE ALTER SESSION SET 会话参数 迁移 openGauss 6.0 A 模式 适配说明
- ORACLE 关联数组(INDEX BY 表) 迁移 openGauss 6.0 A 模式 适配说明
- ORACLE AT TIME ZONE 时区表达式 迁移 openGauss 6.0 A 模式 适配说明
- ORACLE 自治事务(PRAGMA AUTONOMOUS_TRANSACTION) 迁移 openGauss 6.0 A 模式 适配说明
- ORACLE 视图 BEQUEATH 子句 迁移 openGauss 6.0 A 模式 适配说明
- ORACLE BFILE 外部文件类型 迁移 openGauss 6.0 A 模式 适配说明