`

JAVA开源加密包使用

    博客分类:
  • java
阅读更多
<div class="iteye-blog-content-contain" style="font-size: 14px">

spring配置中经常使用placeholder来加载一个应用配置文件(.properties),但是其中的各种密码以明文显示出来总该是不好。
不过可以利用jasypt这个框架来扩展这个加密功能,需要用到jasypt中的icu4j-version.jar、jasypt-version-lite.jar、jasypt-version.jar和jasypt-spring31-version.jar
首先,注释掉原有的placeholder加载方式
[html] view plain copy
<!--<context:property-placeholder location="/WEB-INF/config.properties"/> --> 
然后使用jasypt为spring相应版本实现的placeholder
[html] view plain copy
<!-- decrypt password in config.properties --> 
    <bean id="environmentVariablesConfiguration" 
        class="org.jasypt.encryption.pbe.config.EnvironmentStringPBEConfig"> 
        <property name="algorithm" value="PBEWithMD5AndDES" /> 
        <property name="password" value="root" /> 
    </bean> 
    <bean id="configurationEncryptor" class="org.jasypt.encryption.pbe.StandardPBEStringEncryptor"> 
        <property name="config" ref="environmentVariablesConfiguration" /> 
    </bean> 
    <bean id="propertyConfigurer" 
        class="org.jasypt.spring31.properties.EncryptablePropertyPlaceholderConfigurer"> 
        <constructor-arg ref="configurationEncryptor" /> 
        <property name="locations"> 
            <list> 
                <value>/WEB-INF/config.properties</value> 
            </list> 
        </property> 
        <property name="fileEncoding" value="utf-8" /> 
    </bean>  
最后,修改.properties配置中的明文密码为密文,这个需要自己写一个main方法
[java] view plain copy
public static void main(String[] args) { 
        //PBEWithMD5AndDES 
        BasicTextEncryptor encryptor = new BasicTextEncryptor(); 
        encryptor.setPassword("root"); 
        String encrypted = encryptor.encrypt("xxxx"); 
        System.out.println(encrypted); 
    } 
然后将输出的密文替换原来的密码
[html] view plain copy
jdbc.password=ENC(jHv0WdiTLJFmOO08RQtUpg==) 
这样的密文虽然还是很容易被decode出来,但终究不是明文显示。
个人认为最好的办法可能是 自己去实现一个spring的 place holder,利用md5来匹配配置文件中的密文是否正确。

</div>
分享到:
评论

相关推荐

    java开源包8

    Blister是一个用于操作苹果二进制PList文件格式的Java开源类库(可用于发送数据给iOS应用程序)。 重复文件检查工具 FindDup.tar FindDup 是一个简单易用的工具,用来检查计算机上重复的文件。 OpenID的Java客户端...

    java开源包6

    Blister是一个用于操作苹果二进制PList文件格式的Java开源类库(可用于发送数据给iOS应用程序)。 重复文件检查工具 FindDup.tar FindDup 是一个简单易用的工具,用来检查计算机上重复的文件。 OpenID的Java客户端...

    java开源包10

    Blister是一个用于操作苹果二进制PList文件格式的Java开源类库(可用于发送数据给iOS应用程序)。 重复文件检查工具 FindDup.tar FindDup 是一个简单易用的工具,用来检查计算机上重复的文件。 OpenID的Java客户端...

    java开源包9

    Blister是一个用于操作苹果二进制PList文件格式的Java开源类库(可用于发送数据给iOS应用程序)。 重复文件检查工具 FindDup.tar FindDup 是一个简单易用的工具,用来检查计算机上重复的文件。 OpenID的Java客户端...

    java开源包4

    Blister是一个用于操作苹果二进制PList文件格式的Java开源类库(可用于发送数据给iOS应用程序)。 重复文件检查工具 FindDup.tar FindDup 是一个简单易用的工具,用来检查计算机上重复的文件。 OpenID的Java客户端...

    java开源包11

    Blister是一个用于操作苹果二进制PList文件格式的Java开源类库(可用于发送数据给iOS应用程序)。 重复文件检查工具 FindDup.tar FindDup 是一个简单易用的工具,用来检查计算机上重复的文件。 OpenID的Java客户端...

    java开源包5

    Blister是一个用于操作苹果二进制PList文件格式的Java开源类库(可用于发送数据给iOS应用程序)。 重复文件检查工具 FindDup.tar FindDup 是一个简单易用的工具,用来检查计算机上重复的文件。 OpenID的Java客户端...

    java开源包101

    Blister是一个用于操作苹果二进制PList文件格式的Java开源类库(可用于发送数据给iOS应用程序)。 重复文件检查工具 FindDup.tar FindDup 是一个简单易用的工具,用来检查计算机上重复的文件。 OpenID的Java客户端...

    java开源包1

    Blister是一个用于操作苹果二进制PList文件格式的Java开源类库(可用于发送数据给iOS应用程序)。 重复文件检查工具 FindDup.tar FindDup 是一个简单易用的工具,用来检查计算机上重复的文件。 OpenID的Java客户端...

    java开源包3

    Blister是一个用于操作苹果二进制PList文件格式的Java开源类库(可用于发送数据给iOS应用程序)。 重复文件检查工具 FindDup.tar FindDup 是一个简单易用的工具,用来检查计算机上重复的文件。 OpenID的Java客户端...

    java开源包2

    Blister是一个用于操作苹果二进制PList文件格式的Java开源类库(可用于发送数据给iOS应用程序)。 重复文件检查工具 FindDup.tar FindDup 是一个简单易用的工具,用来检查计算机上重复的文件。 OpenID的Java客户端...

    java开源包7

    Blister是一个用于操作苹果二进制PList文件格式的Java开源类库(可用于发送数据给iOS应用程序)。 重复文件检查工具 FindDup.tar FindDup 是一个简单易用的工具,用来检查计算机上重复的文件。 OpenID的Java客户端...

    JAVA上百实例源码以及开源项目源代码 java开源包2

    Java 源码包 Applet钢琴模拟程序java源码 2个目标文件,提供基本的音乐编辑功能。编辑音乐软件的朋友,这款实例会对你有所帮助。 Calendar万年历 1个目标文件 EJB 模拟银行ATM流程及操作源代码 6个目标文件,EJB来...

    JAVA上百实例源码以及开源项目

     Java非对称加密源程序代码实例,本例中使用RSA加密技术,定义加密算法可用 DES,DESede,Blowfish等。  设定字符串为“张三,你好,我是李四”  产生张三的密钥对(keyPairZhang)  张三生成公钥(publicKeyZhang...

    xxtea-java, Java的XXTEA加密算法库.zip

    xxtea-java, Java的XXTEA加密算法库 用于 Java 的 XXTEA 简介XXTEA是一种快速安全的加密算法。 这是一个用于Java的XXTEA库。它与原始的XXTEA加密算法不同。 它加密和解密字节 [] 而不是 32bit 整数 array,键也

    Keyczar易于使用的Java加密工具包

    Keyczar是一个开源加密工具包。设计得使其更容易,更安全供开发者使用加密技术在其应用程序。 Keyczar支持认证和加密用对称和非对称密钥。

    JAVA加密 保护源代码 防止反编译的工具

    众所周知,java开发语言提供了很方便的开发平台,而且开发出来的程序很容易在不同的平台上面进行移植,现在越来越多的人使用它开发软件。 Java有了它方便的一个方面,但是他同时也带给了开发者一个烦恼,这就是保护...

    开源的磁盘级加密代码C带汇编

    国外开源的磁盘加解密系统源码,有很多技术可以参考,比如:PKCS、隐含扇区利用、驱动开发、操作系统加密等。

    各种java加密算法工具类

    java加密算法工具类,有RSA,MD5等等。方便实用。

    CP-ABE基于密文策略的属性加密(JAVA源码)

    这个软件是一个Java实现基于“ciphertext-policy属性加密”(CP-ABE)。 使用该软件,您需要Java加密为基础的配对库(jPBC)安装(jpbc-1.2.0测试)。

Global site tag (gtag.js) - Google Analytics