pgsodium
表数据加密存储 TDE
概览
| 扩展包名 | 版本 | 分类 | 许可证 | 语言 |
|---|---|---|---|---|
pgsodium | 3.1.11 | SEC | BSD-3-Clause | C |
| ID | 扩展名 | Bin | Lib | Load | Create | Trust | Reloc | 模式 |
|---|---|---|---|---|---|---|---|---|
| 7020 | pgsodium | 否 | 是 | 是 | 是 | 否 | 否 | pgsodium |
| 相关扩展 | pgcrypto shacrypt cryptint pguecc pgcryptokey pgsmcrypto column_encrypt supabase_vault pg_tde pg_enigma |
|---|---|
| 下游依赖 | supabase_vault |
+fix missing pg17
版本
| 类型 | 仓库 | 版本 | PG 大版本 | 包名 | 依赖 |
|---|---|---|---|---|---|
| EXT | PGDG | 3.1.11 | 1817161514 | pgsodium | - |
| RPM | PGDG | 3.1.11 | 1817161514 | pgsodium_$v | - |
| DEB | PIGSTY | 3.1.9 | 1817161514 | postgresql-$v-pgsodium | - |
构建
您可以使用 pig build 命令构建 pgsodium 扩展的 RPM / DEB 包:
安装
您可以直接安装 pgsodium 扩展包的预置二进制包,首先确保 PGDG 仓库已经添加并启用:
使用 pig 或者是 apt/yum/dnf 安装扩展:
安装
pig
dnf
apt
预加载配置:
创建扩展:
用法
pgsodium 是一个使用 libsodium 库的 PostgreSQL 加密扩展。它提供了 libsodium 的直接 SQL 接口、服务器管理的密钥派生和透明列加密(TCE)。
生成随机数据
对称密钥加密(带认证)
公钥加密
公钥签名
密码哈希
哈希
服务器密钥管理
pgsodium 可以将外部根密钥加载到内存中,该密钥永远无法通过 SQL 访问。子密钥通过密钥 ID 派生:
透明列加密(TCE)
加密数据存储在磁盘上,通过生成的视图自动解密。
安全角色
pgsodium_keyiduser– 较低权限,只能通过 UUID 访问密钥pgsodium_keymaker– 较高权限,可以操作原始密钥
这个页面对您有帮助吗?
感谢反馈,我们会据此改进这篇文档。
哪里没有解决?(可选)