兼容性判定
公开资料依据 · 建议 PoC 复核支持度unknown
严重度blocker
置信度medium
依据规则my.func.aes_crypto
迁移建议
选经批准的目标加密实现并逐参数固定算法/模式/填充/IV
判定说明
该目标库能力矩阵尚未建立此特征条目,支持情况待评估,建议 PoC 复核
库侧 / 应用侧路径
库侧改造
可行:经安全批准使用 pgcrypto 或受控函数并显式参数
应用侧改造
可行:迁移到密钥托管服务并设计密文版本与轮换
推荐路线:app_side。验证建议:用生产代表密文做双向解密、错误密钥、空值和轮换回归
规则样例
SELECT AES_ENCRYPT(payload, secret_key) FROM secure_data
SELECT AES_DECRYPT(ciphertext, secret_key) FROM secure_data
参考来源
- https://help.aliyun.com/zh/polardb/polardb-for-oracle/
- https://www.alibabacloud.com/help/zh/polardb/polardb-for-oracle/difference-between-2-0-and-1-0-versions-of-polardb-for-oracle
- https://github.com/darold/ora2pg/blob/97015451a4d1cfbee888f2e6efe7ff68c239a9b5/lib/Ora2Pg/PLSQL.pm#L273-L327
- https://dev.mysql.com/doc/refman/8.4/en/encryption-functions.html
相关改造点
- AES_ENCRYPT/AES_DECRYPT 密文兼容 的 21 目标横向专业场景
- MYSQL → PolarDB(Oracle 兼容)2.0 全部改造点
- PolarDB(Oracle 兼容)2.0 兼容性总览
- MYSQL 迁移国产库总览
- ORACLE CDB/多租户与排序规则 DDL 子句(SHARING / DEFAULT COLLATION / CONTAINER_MAP) 迁移 PolarDB(Oracle 兼容)2.0 适配说明
- ORACLE CHR(0) NUL 字符语义差异 迁移 PolarDB(Oracle 兼容)2.0 适配说明
- ORACLE 字符串拼接 || 的 NULL 语义 迁移 PolarDB(Oracle 兼容)2.0 适配说明
- ORACLE LEVEL 层次伪列 迁移 PolarDB(Oracle 兼容)2.0 适配说明
- ORACLE CREATE INDEX ... NOLOGGING 迁移 PolarDB(Oracle 兼容)2.0 适配说明
- ORACLE DATE 类型含时间部分的语义 迁移 PolarDB(Oracle 兼容)2.0 适配说明