AES_DECRYPT
更新时间:2025-10-17
描述
AES 解密函数。该函数与 MySQL 中的 AES_DECRYPT 函数行为一致。默认采用 AES_128_ECB 算法,padding 模式为 PKCS7。
:::warning
截止 2.1.6,两参数版本,会无视 session variable block_encryption_mode,始终使用 AES_128_ECB 算法进行解密。因此不推荐调用。
2.1.7 起,该行为恢复正常。 :::
语法
SQL
1AES_DECRYPT( <str>, <key_str>[, <init_vector>][, <encryption_mode>])
参数
| 参数 | 说明 |
|---|---|
<str> |
为待解密文本 |
<key_str> |
为密钥。注意此密钥并非 16 进制编码,而是编码后的字符串表示。例如对于 128 位密钥加密,key_str 长度应为 16。如果密钥长度不足,使用零填充补齐。如果长度超出,使用循环异或的方式求出最终密钥。例如算法使用的 128 位密钥为 key,则 key[i] = key_str[i] ^ key_str[i+128] ^ key_str[i+256] ^ ... |
<init_vector> |
为算法中使用到的初始向量,仅在特定算法下生效,如不指定,则 PALO 使用内置向量 |
<encryption_mode> |
为加密算法,可选值见于变量 |
返回值
如果解密成功:返回解密后的数据,通常是明文的二进制表示。
如果解密失败:返回 NULL。
示例
解密成功
使用默认算法
SQL
1set block_encryption_mode='';
2select aes_decrypt(from_base64('wr2JEDVXzL9+2XtRhgIloA=='),'F3229A0B371ED2D9441B830D21A390C3');
Text
1+--------------------------------------------------------------------------------+
2| aes_decrypt(from_base64('wr2JEDVXzL9+2XtRhgIloA=='), '***', '', 'AES_128_ECB') |
3+--------------------------------------------------------------------------------+
4| text |
5+--------------------------------------------------------------------------------+
使用 AES_256_CBC 算法
SQL
1set block_encryption_mode="AES_256_CBC";
2select aes_decrypt(from_base64('3dym0E7/+1zbrLIaBVNHSw=='),'F3229A0B371ED2D9441B830D21A390C3');
Text
1+--------------------------------------------------------------------------------+
2| aes_decrypt(from_base64('3dym0E7/+1zbrLIaBVNHSw=='), '***', '', 'AES_256_CBC') |
3+--------------------------------------------------------------------------------+
4| text |
5+--------------------------------------------------------------------------------+
使用 AES_256_CBC 算法并设置初始向量
SQL
1select AES_DECRYPT(FROM_BASE64('tsmK1HzbpnEdR2//WhO+MA=='),'F3229A0B371ED2D9441B830D21A390C3', '0123456789');
Text
1+------------------------------------------------------------------------------------------+
2| aes_decrypt(from_base64('tsmK1HzbpnEdR2//WhO+MA=='), '***', '0123456789', 'AES_256_CBC') |
3+------------------------------------------------------------------------------------------+
4| text |
5+------------------------------------------------------------------------------------------+
解密失败
SQL
1select AES_DECRYPT(FROM_BASE64('tsmK1H3zbpnEdR2//WhO+MA=='),'F3229A0B371ED2D9441B830D21A390C3', '0123456789');
Text
1+-------------------------------------------------------------------------------------------+
2| aes_decrypt(from_base64('tsmK1H3zbpnEdR2//WhO+MA=='), '***', '0123456789', 'AES_256_CBC') |
3+-------------------------------------------------------------------------------------------+
4| NULL |
5+-------------------------------------------------------------------------------------------+
