数据源c3p0连接 密码加密

2024-05-13 23:32

本文主要是介绍数据源c3p0连接 密码加密,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

(一)背景

 最近一个项目的数据源用的dbcp,dbcp数据源的连接密码是加密过得,主要的加密操作是之前同事做的,查了很久,他是修改了dbcp的源码,修改了BasicDataSource类里面的createConnectionFactory()方法,主要是在里面对加密的密码进行了解密,再创建连接。

String pwd = reset(password);if (pwd != null)connectionProperties.put("password", pwd);elselog("DBCP DataSource configured without a 'password'");

然后,我们只要用他重新打包发布的dbcp jar包就能用加过密的密码创建数据库连接。

现在的情况是,我想换数据源,但是新的数据源不想修改源码,同时还是使用加密的密码做数据库连接,这是为了防止数据库泄露(虽然说这种方式,是防君子,不防小人)


(二)分析

通过上面的了解,可以修改dbcp的源码对加密的密码进行解密,然后创建连接,那么是不是也可以在不修改源码的情况下,拦截源码中创建连接时的setPassword()方法,解密后再设置。那么,应该拦截哪个方法呢?或者说继承

(三)测试

1.配置文件修改

<bean id="dataSourceProperties" class="com.dooioo.datasource.PropertiesEncryptFactoryBean">  <property name="properties">  <props>  <prop key="user" >${${env}.boms.jdbc.username}</prop>  <prop key="password" >${${env}.boms.jdbc.password}</prop>  </props>  </property>  </bean>  <!--组织架构数据源--><bean id="bomsDataSource" class="com.mchange.v2.c3p0.ComboPooledDataSource" ><property name="jdbcUrl" value="${${env}.boms.jdbc.url}"/><property name="driverClass" value="${${env}.boms.jdbc.driver}"/><property name="properties" ref="dataSourceProperties"/> <!--  <property name="username" value="${${env}.boms.jdbc.username}"/><property name="password" value="${${env}.boms.jdbc.password}"/> --><!--  <property name="initialSize" value="5"/><property name="maxActive" value="50"/><property name="maxIdle" value="2"/><property name="minIdle" value="1"/><property name="defaultAutoCommit" value="true"/> --></bean>

2.PropertiesEncryptFactoryBean(加密类) 

public class PropertiesEncryptFactoryBean implements FactoryBean{private Properties properties;  public Object getObject() throws Exception {  return getProperties();  }  public Class getObjectType() {  return java.util.Properties.class;  }  public boolean isSingleton() {  return true;  }  public Properties getProperties() {  return properties;  }  public void setProperties(Properties inProperties) {  this.properties = inProperties;  String originalUsername = properties.getProperty("user");  String originalPassword = properties.getProperty("password");  //if (originalUsername != null){  //    String newUsername = deEncryptUsername(originalUsername);  properties.put("user", originalUsername);  // }  if (originalPassword != null){  String newPassword;try {newPassword = reset(originalPassword);properties.put("password", newPassword);  } catch (InvalidKeyException | SQLNestedException| NoSuchAlgorithmException | NoSuchPaddingException| IllegalBlockSizeException | BadPaddingException e) {// TODO Auto-generated catch blocke.printStackTrace();}  }  }  private String deEncryptUsername(String originalUsername){  return deEncryptString(originalUsername);  }  private String deEncryptPassword(String originalPassword){  return deEncryptString(originalPassword);  }  //简单加密  private String deEncryptString(String originalString){  StringBuilder newString = new StringBuilder();  for (int i = 0; i < originalString.length(); i++) {  char eachChar= originalString.charAt(i);  char newChar = (char)(eachChar + i);  newString.append(newChar);  }  return newString.toString();  }  private String reset(String secret)throws SQLNestedException, NoSuchAlgorithmException, NoSuchPaddingException, IllegalBlockSizeException, BadPaddingException, InvalidKeyException{byte decode[];byte kbytes[] = "TjE5MGQ5".getBytes();SecretKeySpec key = new SecretKeySpec(kbytes, "Blowfish");BigInteger n = new BigInteger(secret, 16);byte encoding[] = n.toByteArray();Cipher cipher = Cipher.getInstance("Blowfish");cipher.init(2, key);decode = cipher.doFinal(encoding);return new String(decode);}
}

这里使用的加密解密算法是Cipher,因为我们需要的加密解密的密码是一样的,所以需要使用对称的加密解密算法。

测试下来,这样是可以的。

(四)总结

这种方式是主要是利用了spring加载顺序,因为在加载c3p0加载之前先对配置文件中的密码进行相应的解密,并且注入到属性password中,这样在创建c3p0连接的时候,用的密码就是明文密码了。


这里的数据源安全机制感觉还不是很靠谱,下面需要试验更改源码。

这篇关于数据源c3p0连接 密码加密的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/987115

相关文章

Xshell远程连接失败以及解决方案

《Xshell远程连接失败以及解决方案》本文介绍了在Windows11家庭版和CentOS系统中解决Xshell无法连接远程服务器问题的步骤,在Windows11家庭版中,需要通过设置添加SSH功能并... 目录一.问题描述二.原因分析及解决办法2.1添加ssh功能2.2 在Windows中开启ssh服务2

Redis连接失败:客户端IP不在白名单中的问题分析与解决方案

《Redis连接失败:客户端IP不在白名单中的问题分析与解决方案》在现代分布式系统中,Redis作为一种高性能的内存数据库,被广泛应用于缓存、消息队列、会话存储等场景,然而,在实际使用过程中,我们可能... 目录一、问题背景二、错误分析1. 错误信息解读2. 根本原因三、解决方案1. 将客户端IP添加到Re

Java中的密码加密方式

《Java中的密码加密方式》文章介绍了Java中使用MD5算法对密码进行加密的方法,以及如何通过加盐和多重加密来提高密码的安全性,MD5是一种不可逆的哈希算法,适合用于存储密码,因为其输出的摘要长度固... 目录Java的密码加密方式密码加密一般的应用方式是总结Java的密码加密方式密码加密【这里采用的

Mysql 中的多表连接和连接类型详解

《Mysql中的多表连接和连接类型详解》这篇文章详细介绍了MySQL中的多表连接及其各种类型,包括内连接、左连接、右连接、全外连接、自连接和交叉连接,通过这些连接方式,可以将分散在不同表中的相关数据... 目录什么是多表连接?1. 内连接(INNER JOIN)2. 左连接(LEFT JOIN 或 LEFT

mysql重置root密码的完整步骤(适用于5.7和8.0)

《mysql重置root密码的完整步骤(适用于5.7和8.0)》:本文主要介绍mysql重置root密码的完整步骤,文中描述了如何停止MySQL服务、以管理员身份打开命令行、替换配置文件路径、修改... 目录第一步:先停止mysql服务,一定要停止!方式一:通过命令行关闭mysql服务方式二:通过服务项关闭

使用Python制作一个PDF批量加密工具

《使用Python制作一个PDF批量加密工具》PDF批量加密‌是一种保护PDF文件安全性的方法,通过为多个PDF文件设置相同的密码,防止未经授权的用户访问这些文件,下面我们来看看如何使用Python制... 目录1.简介2.运行效果3.相关源码1.简介一个python写的PDF批量加密工具。PDF批量加密

Spring Boot实现多数据源连接和切换的解决方案

《SpringBoot实现多数据源连接和切换的解决方案》文章介绍了在SpringBoot中实现多数据源连接和切换的几种方案,并详细描述了一个使用AbstractRoutingDataSource的实... 目录前言一、多数据源配置与切换方案二、实现步骤总结前言在 Spring Boot 中实现多数据源连接

QT实现TCP客户端自动连接

《QT实现TCP客户端自动连接》这篇文章主要为大家详细介绍了QT中一个TCP客户端自动连接的测试模型,文中的示例代码讲解详细,感兴趣的小伙伴可以跟随小编一起学习一下... 目录版本 1:没有取消按钮 测试效果测试代码版本 2:有取消按钮测试效果测试代码版本 1:没有取消按钮 测试效果缺陷:无法手动停

W外链微信推广短连接怎么做?

制作微信推广链接的难点分析 一、内容创作难度 制作微信推广链接时,首先需要创作有吸引力的内容。这不仅要求内容本身有趣、有价值,还要能够激起人们的分享欲望。对于许多企业和个人来说,尤其是那些缺乏创意和写作能力的人来说,这是制作微信推广链接的一大难点。 二、精准定位难度 微信用户群体庞大,不同用户的需求和兴趣各异。因此,制作推广链接时需要精准定位目标受众,以便更有效地吸引他们点击并分享链接

【测试】输入正确用户名和密码,点击登录没有响应的可能性原因

目录 一、前端问题 1. 界面交互问题 2. 输入数据校验问题 二、网络问题 1. 网络连接中断 2. 代理设置问题 三、后端问题 1. 服务器故障 2. 数据库问题 3. 权限问题: 四、其他问题 1. 缓存问题 2. 第三方服务问题 3. 配置问题 一、前端问题 1. 界面交互问题 登录按钮的点击事件未正确绑定,导致点击后无法触发登录操作。 页面可能存在