使用SrpingDruid怎么實(shí)現(xiàn)數(shù)據(jù)源加密-創(chuàng)新互聯(lián)

今天就跟大家聊聊有關(guān)使用SrpingDruid怎么實(shí)現(xiàn)數(shù)據(jù)源加密,可能很多人都不太了解,為了讓大家更加了解,小編給大家總結(jié)了以下內(nèi)容,希望大家根據(jù)這篇文章可以有所收獲。

我們擁有十余年網(wǎng)頁設(shè)計(jì)和網(wǎng)站建設(shè)經(jīng)驗(yàn),從網(wǎng)站策劃到網(wǎng)站制作,我們的網(wǎng)頁設(shè)計(jì)師為您提供的解決方案。為企業(yè)提供成都網(wǎng)站建設(shè)、成都網(wǎng)站制作、微信開發(fā)、微信小程序開發(fā)、手機(jī)網(wǎng)站開發(fā)、H5場景定制、等業(yè)務(wù)。無論您有什么樣的網(wǎng)站設(shè)計(jì)或者設(shè)計(jì)方案要求,我們都將富于創(chuàng)造性的提供專業(yè)設(shè)計(jì)服務(wù)并滿足您的需求。

環(huán)境

  1. Spring 4.2.6.RELEASE

  2. MyBatis 3.4.1

  3. Druid 1.0.14

生成密文

在druid-1.0.14.jar所在目錄執(zhí)行命令

java -cp druid-1.0.14.jar com.alibaba.druid.filter.config.ConfigTools <YOUR_DB_PASSWORD>

生成對應(yīng)的密文,復(fù)制到數(shù)據(jù)庫配置文件中。

更改Druid數(shù)據(jù)源配置

開啟數(shù)據(jù)庫密碼解密,在<bean id="dataSource" class="com.alibaba.druid.pool.DruidDataSource"></bean>

中添加如下屬性:

<property name="connectionProperties" value="config.decrypt=true" />

遇到的問題

遇到以下錯(cuò)誤:

[20/10/17 12:30:29:029 CST] Druid-ConnectionPool-Create-1225284770 ERROR pool.DruidDataSource: create connection error, url: jdbc:mysql://localhost:3306/common?useUnicode=true&characterEncoding=utf-8
java.sql.SQLException: Access denied for user 'root'@'localhost' (using password: YES)
  at com.mysql.jdbc.SQLError.createSQLException(SQLError.java:1084)
  at com.mysql.jdbc.MysqlIO.checkErrorPacket(MysqlIO.java:4232)
  at com.mysql.jdbc.MysqlIO.checkErrorPacket(MysqlIO.java:4164)
  at com.mysql.jdbc.MysqlIO.checkErrorPacket(MysqlIO.java:926)
  at com.mysql.jdbc.MysqlIO.proceedHandshakeWithPluggableAuthentication(MysqlIO.java:1748)
  at com.mysql.jdbc.MysqlIO.doHandshake(MysqlIO.java:1288)
  at com.mysql.jdbc.ConnectionImpl.coreConnect(ConnectionImpl.java:2506)
  at com.mysql.jdbc.ConnectionImpl.connectOneTryOnly(ConnectionImpl.java:2539)
  at com.mysql.jdbc.ConnectionImpl.createNewIO(ConnectionImpl.java:2321)
  at com.mysql.jdbc.ConnectionImpl.<init>(ConnectionImpl.java:832)
  at com.mysql.jdbc.JDBC4Connection.<init>(JDBC4Connection.java:46)
  at sun.reflect.GeneratedConstructorAccessor4.newInstance(Unknown Source)
  at sun.reflect.DelegatingConstructorAccessorImpl.newInstance(DelegatingConstructorAccessorImpl.java:45)
  at java.lang.reflect.Constructor.newInstance(Constructor.java:526)
  at com.mysql.jdbc.Util.handleNewInstance(Util.java:409)
  at com.mysql.jdbc.ConnectionImpl.getInstance(ConnectionImpl.java:417)
  at com.mysql.jdbc.NonRegisteringDriver.connect(NonRegisteringDriver.java:344)
  at com.alibaba.druid.filter.FilterChainImpl.connection_connect(FilterChainImpl.java:148)
  at com.alibaba.druid.filter.stat.StatFilter.connection_connect(StatFilter.java:211)
  at com.alibaba.druid.filter.FilterChainImpl.connection_connect(FilterChainImpl.java:142)
  at com.alibaba.druid.pool.DruidAbstractDataSource.createPhysicalConnection(DruidAbstractDataSource.java:1377)
  at com.alibaba.druid.pool.DruidAbstractDataSource.createPhysicalConnection(DruidAbstractDataSource.java:1431)
  at com.alibaba.druid.pool.DruidDataSource$CreateConnectionThread.run(DruidDataSource.java:1861)

也就是說,加解密并沒有生效,因此數(shù)據(jù)庫認(rèn)為密碼錯(cuò)誤,拒絕連接。

經(jīng)對比,發(fā)現(xiàn)數(shù)據(jù)源中的<property name="filters" value="mergeStat" />屬性值不對,應(yīng)該為<property name="filters" value="stat,config" />

為什么filters為mergeStat就不對呢?

查看src/main/java/com/alibaba/druid/filter/config/ConfigFilter.java源碼:

在注釋43行,可以看到dataSource.setFilters("config");,因此這里不是說mergeStat不行,而是缺少config的配置。

更多配置請參考wiki。

總結(jié)

  1. 必須為spring項(xiàng)目,否則無法生效。在只含MyBatis和Druid(不含spring)的程序中使用上面的改造,發(fā)現(xiàn)還是無法正確連接數(shù)據(jù)庫。

  2. Druid dataSource配置中filters屬性不應(yīng)為mergeStat,否則無法生效。

  3. 為Druid數(shù)據(jù)源打call,說它是優(yōu)秀的Java數(shù)據(jù)源一點(diǎn)也不為過。

升級druid到高版本

參考資料:druid wiki:使用ConfigFilter

主要變化有兩處:

1.生成的密碼有公鑰、私鑰、簽名之分。

2.配置文件中需要配置簽名和公鑰,spring配置文件也需要相應(yīng)更改為:

復(fù)制代碼 代碼如下:


<property name="connectionProperties" value="config.decrypt=true;config.decrypt.key=${publickey}" />

錯(cuò)誤:failed to decrypt 和 java.security.NoSuchAlgorithmException:Cannot find any provider supporting RSA/ECB/PKCS1Padding

使用SrpingDruid怎么實(shí)現(xiàn)數(shù)據(jù)源加密

使用SrpingDruid怎么實(shí)現(xiàn)數(shù)據(jù)源加密

進(jìn)一步說明:該問題在Eclipse直接啟動(dòng)中不會(huì)出現(xiàn),但部署到服務(wù)器上會(huì)出現(xiàn)。

原因:在解密步驟中出錯(cuò),找不到支持RSA/ECB/PKCS1Padding等和解密相關(guān)的算法相關(guān)的提供者。

解決:將${JAVA_HOME}\lib\ext目錄下的sunjce_provider.jar添加到classpath目錄下。

補(bǔ)充:在Druid github issues中作者溫少將該問題標(biāo)記為bug,但我認(rèn)為這只是環(huán)境問題,不屬于Druid本身的bug。

看完上述內(nèi)容,你們對使用SrpingDruid怎么實(shí)現(xiàn)數(shù)據(jù)源加密有進(jìn)一步的了解嗎?如果還想了解更多知識(shí)或者相關(guān)內(nèi)容,請關(guān)注創(chuàng)新互聯(lián)行業(yè)資訊頻道,感謝大家的支持。

網(wǎng)站名稱:使用SrpingDruid怎么實(shí)現(xiàn)數(shù)據(jù)源加密-創(chuàng)新互聯(lián)
本文鏈接:http://muchs.cn/article38/dpdcpp.html

成都網(wǎng)站建設(shè)公司_創(chuàng)新互聯(lián),為您提供品牌網(wǎng)站制作、App設(shè)計(jì)、網(wǎng)站設(shè)計(jì)公司商城網(wǎng)站、域名注冊建站公司

廣告

聲明:本網(wǎng)站發(fā)布的內(nèi)容(圖片、視頻和文字)以用戶投稿、用戶轉(zhuǎn)載內(nèi)容為主,如果涉及侵權(quán)請盡快告知,我們將會(huì)在第一時(shí)間刪除。文章觀點(diǎn)不代表本網(wǎng)站立場,如需處理請聯(lián)系客服。電話:028-86922220;郵箱:631063699@qq.com。內(nèi)容未經(jīng)允許不得轉(zhuǎn)載,或轉(zhuǎn)載時(shí)需注明來源: 創(chuàng)新互聯(lián)

成都app開發(fā)公司