Linux与macOS平台下MariaDB ENCRYPT函数行为差异原因探究
Linux与macOS平台MariaDB ENCRYPT函数差异原因解析
在Linux和macOS平台执行相同SQL代码时,ENCRYPT函数输出结果差异极大,具体情况如下:
执行的SQL代码
set @salt := SHA2(RAND(), 512); select ENCRYPT('abc', CONCAT('\$6\$rounds=5000$', @salt));
不同平台运行结果
- Linux 5.4.174-2-pve / Mariadb 10.7输出:
$6$rounds=5000$36fcf04d0f759de9$eZedOjHbDve6bomhxF95pzFUajCzFGgnNxh8JapGZlCb5NzzT2ze96hhO8s803zpPGMP4L48hhBm.6cHAv6Op/
- macOS 12.4 / Mariadb 10.8输出:
$6G/aJp5H5PCs
差异原因解析
ENCRYPT函数的底层实现依赖操作系统自带的crypt()库,不同平台的该库实现存在本质区别:
- Linux的
crypt()支持SHA-512加密标准:Linux系统的crypt()完全兼容密码哈希规范,能识别$6$标识的SHA-512加密格式,同时正确解析rounds参数,生成符合标准的完整哈希字符串。 - macOS的
crypt()仅支持老旧加密格式:macOS默认的crypt()仅支持传统DES加密等有限旧格式,无法识别$6$开头的SHA-512盐格式。遇到不支持的盐时,它会自动忽略无效部分,仅用可识别的字符生成DES哈希,导致输出结果异常简短。 - MariaDB版本不是核心因素:虽然两个环境的MariaDB版本不同,但即使使用同一版本的MariaDB,跨Linux和macOS运行ENCRYPT函数仍会出现这类差异,核心原因还是系统底层
crypt()实现的区别。
内容的提问来源于stack exchange,提问作者user1663023
相关产品推荐
相关产品推荐

