pgsodium
表数据加密存储 TDE
概览
| 扩展包名 | 版本 | 分类 | 许可证 | 语言 |
|---|---|---|---|---|
pgsodium | 3.1.11 | SEC | BSD-3-Clause | C |
| ID | 扩展名 | Bin | Lib | Load | Create | Trust | Reloc | 模式 |
|---|---|---|---|---|---|---|---|---|
| 7020 | pgsodium | 否 | 是 | 是 | 是 | 否 | 否 | pgsodium |
| 相关扩展 | pgcrypto shacrypt cryptint pguecc pgcryptokey pgsmcrypto column_encrypt supabase_vault pg_tde pg_enigma |
|---|---|
| 下游依赖 | supabase_vault |
+fix missing pg17
版本
| 类型 | 仓库 | 版本 | PG 大版本 | 包名 | 依赖 |
|---|---|---|---|---|---|
| EXT | PGDG | 3.1.11 | 1817161514 | pgsodium | - |
| RPM | PGDG | 3.1.11 | 1817161514 | pgsodium_$v | - |
| DEB | PIGSTY | 3.1.9 | 1817161514 | postgresql-$v-pgsodium | - |
构建
您可以使用 pig build 命令构建 pgsodium 扩展的 RPM / DEB 包:
BASH
安装
您可以直接安装 pgsodium 扩展包的预置二进制包,首先确保 PGDG 仓库已经添加并启用:
BASH
使用 pig 或者是 apt/yum/dnf 安装扩展:
安装
BASH
pig
BASH
dnf
BASH
apt
BASH
预加载配置:
BASH
创建扩展:
SQL
用法
pgsodium 是一个使用 libsodium 库的 PostgreSQL 加密扩展。它提供了 libsodium 的直接 SQL 接口、服务器管理的密钥派生和透明列加密(TCE)。
SQL
生成随机数据
SQL
对称密钥加密(带认证)
SQL
公钥加密
SQL
公钥签名
SQL
密码哈希
SQL
哈希
SQL
服务器密钥管理
pgsodium 可以将外部根密钥加载到内存中,该密钥永远无法通过 SQL 访问。子密钥通过密钥 ID 派生:
SQL
透明列加密(TCE)
SQL
加密数据存储在磁盘上,通过生成的视图自动解密。
安全角色
pgsodium_keyiduser– 较低权限,只能通过 UUID 访问密钥pgsodium_keymaker– 较高权限,可以操作原始密钥