MYSQL DES/ENCODE/ENCRYPT/OLD_PASSWORD 遗留密码函数 迁移 PostgreSQL 16 适配说明

迁衡基于规则 my.func.legacy_crypto 分析 MYSQL DES/ENCODE/ENCRYPT/OLD_PASSWORD 遗留密码函数 到 PostgreSQL 16 的兼容性、改写路径与验证建议。

兼容性判定

公开资料依据 · 建议 PoC 复核
支持度none
严重度blocker
置信度medium
依据规则my.func.legacy_crypto

迁移建议

弱算法停用,设计带版本的重加密或密码哈希升级

判定说明

DES/ENCRYPT/OLD_PASSWORD 等遗留接口不应在目标延续;存量迁移建议 PoC 复核

库侧 / 应用侧路径

库侧改造

不可行:不应在目标库延续弱算法接口

应用侧改造

可行:登录时渐进升级密码哈希,密文数据批量重加密并轮换密钥

推荐路线:app_side。验证建议:存量验证、迁移幂等、回滚、弱算法禁用和密钥销毁审计

规则样例

SELECT DES_ENCRYPT(card_no, key_str) FROM payment
SELECT OLD_PASSWORD(user_secret) FROM legacy_user

参考来源

相关改造点

技术支持

迁移案例复核与技术支持

可通过微信群、专项咨询或邮箱提交脱敏案例与迁移范围。

微信交流群 微信二维码

扫码添加微信并申请加入技术交流群;也可搜索微信号 prejudice_me。

邮箱咨询

m01dm01db01@foxmail.com

请提供源库、目标库、代码规模和脱敏案例链接,以便评估改造范围。