文章详情

短信预约-IT技能 免费直播动态提醒

请输入下面的图形验证码

提交验证

短信预约提醒成功

使用SrpingDruid怎么实现数据源加密

2023-05-30 23:17

关注

今天就跟大家聊聊有关使用SrpingDruid怎么实现数据源加密,可能很多人都不太了解,为了让大家更加了解,小编给大家总结了以下内容,希望大家根据这篇文章可以有所收获。

环境

  1. Spring 4.2.6.RELEASE

  2. MyBatis 3.4.1

  3. Druid 1.0.14

生成密文

在druid-1.0.14.jar所在目录执行命令

java -cp druid-1.0.14.jar com.alibaba.druid.filter.config.ConfigTools <YOUR_DB_PASSWORD>

生成对应的密文,复制到数据库配置文件中。

更改Druid数据源配置

开启数据库密码解密,在<bean id="dataSource" class="com.alibaba.druid.pool.DruidDataSource"></bean>

中添加如下属性:

<property name="connectionProperties" value="config.decrypt=true" />

遇到的问题

遇到以下错误:

[20/10/17 12:30:29:029 CST] Druid-ConnectionPool-Create-1225284770 ERROR pool.DruidDataSource: create connection error, url: jdbc:mysql://localhost:3306/common?useUnicode=true&characterEncoding=utf-8java.sql.SQLException: Access denied for user 'root'@'localhost' (using password: YES)  at com.mysql.jdbc.SQLError.createSQLException(SQLError.java:1084)  at com.mysql.jdbc.MysqlIO.checkErrorPacket(MysqlIO.java:4232)  at com.mysql.jdbc.MysqlIO.checkErrorPacket(MysqlIO.java:4164)  at com.mysql.jdbc.MysqlIO.checkErrorPacket(MysqlIO.java:926)  at com.mysql.jdbc.MysqlIO.proceedHandshakeWithPluggableAuthentication(MysqlIO.java:1748)  at com.mysql.jdbc.MysqlIO.doHandshake(MysqlIO.java:1288)  at com.mysql.jdbc.ConnectionImpl.coreConnect(ConnectionImpl.java:2506)  at com.mysql.jdbc.ConnectionImpl.connectOneTryOnly(ConnectionImpl.java:2539)  at com.mysql.jdbc.ConnectionImpl.createNewIO(ConnectionImpl.java:2321)  at com.mysql.jdbc.ConnectionImpl.<init>(ConnectionImpl.java:832)  at com.mysql.jdbc.JDBC4Connection.<init>(JDBC4Connection.java:46)  at sun.reflect.GeneratedConstructorAccessor4.newInstance(Unknown Source)  at sun.reflect.DelegatingConstructorAccessorImpl.newInstance(DelegatingConstructorAccessorImpl.java:45)  at java.lang.reflect.Constructor.newInstance(Constructor.java:526)  at com.mysql.jdbc.Util.handleNewInstance(Util.java:409)  at com.mysql.jdbc.ConnectionImpl.getInstance(ConnectionImpl.java:417)  at com.mysql.jdbc.NonRegisteringDriver.connect(NonRegisteringDriver.java:344)  at com.alibaba.druid.filter.FilterChainImpl.connection_connect(FilterChainImpl.java:148)  at com.alibaba.druid.filter.stat.StatFilter.connection_connect(StatFilter.java:211)  at com.alibaba.druid.filter.FilterChainImpl.connection_connect(FilterChainImpl.java:142)  at com.alibaba.druid.pool.DruidAbstractDataSource.createPhysicalConnection(DruidAbstractDataSource.java:1377)  at com.alibaba.druid.pool.DruidAbstractDataSource.createPhysicalConnection(DruidAbstractDataSource.java:1431)  at com.alibaba.druid.pool.DruidDataSource$CreateConnectionThread.run(DruidDataSource.java:1861)

也就是说,加解密并没有生效,因此数据库认为密码错误,拒绝连接。

经对比,发现数据源中的<property name="filters" value="mergeStat" />属性值不对,应该为<property name="filters" value="stat,config" />

为什么filters为mergeStat就不对呢?

查看src/main/java/com/alibaba/druid/filter/config/ConfigFilter.java源码:

在注释43行,可以看到dataSource.setFilters("config");,因此这里不是说mergeStat不行,而是缺少config的配置。

更多配置请参考wiki。

总结

  1. 必须为spring项目,否则无法生效。在只含MyBatis和Druid(不含spring)的程序中使用上面的改造,发现还是无法正确连接数据库。

  2. Druid dataSource配置中filters属性不应为mergeStat,否则无法生效。

  3. 为Druid数据源打call,说它是优秀的Java数据源一点也不为过。

升级druid到高版本

参考资料:druid wiki:使用ConfigFilter

主要变化有两处:

生成的密码有公钥、私钥、签名之分。

配置文件中需要配置签名和公钥,spring配置文件也需要相应更改为:

复制代码 代码如下:


<property name="connectionProperties" value="config.decrypt=true;config.decrypt.key=${publickey}" />

错误:failed to decrypt 和 java.security.NoSuchAlgorithmException:Cannot find any provider supporting RSA/ECB/PKCS1Padding

使用SrpingDruid怎么实现数据源加密

使用SrpingDruid怎么实现数据源加密

进一步说明:该问题在Eclipse直接启动中不会出现,但部署到服务器上会出现。

原因:在解密步骤中出错,找不到支持RSA/ECB/PKCS1Padding等和解密相关的算法相关的提供者。

解决:将${JAVA_HOME}\lib\ext目录下的sunjce_provider.jar添加到classpath目录下。

补充:在Druid github issues中作者温少将该问题标记为bug,但我认为这只是环境问题,不属于Druid本身的bug。

看完上述内容,你们对使用SrpingDruid怎么实现数据源加密有进一步的了解吗?如果还想了解更多知识或者相关内容,请关注编程网行业资讯频道,感谢大家的支持。

阅读原文内容投诉

免责声明:

① 本站未注明“稿件来源”的信息均来自网络整理。其文字、图片和音视频稿件的所属权归原作者所有。本站收集整理出于非商业性的教育和科研之目的,并不意味着本站赞同其观点或证实其内容的真实性。仅作为临时的测试数据,供内部测试之用。本站并未授权任何人以任何方式主动获取本站任何信息。

② 本站未注明“稿件来源”的临时测试数据将在测试完成后最终做删除处理。有问题或投稿请发送至: 邮箱/279061341@qq.com QQ/279061341

软考中级精品资料免费领

  • 历年真题答案解析
  • 备考技巧名师总结
  • 高频考点精准押题
  • 2024年上半年信息系统项目管理师第二批次真题及答案解析(完整版)

    难度     813人已做
    查看
  • 【考后总结】2024年5月26日信息系统项目管理师第2批次考情分析

    难度     354人已做
    查看
  • 【考后总结】2024年5月25日信息系统项目管理师第1批次考情分析

    难度     318人已做
    查看
  • 2024年上半年软考高项第一、二批次真题考点汇总(完整版)

    难度     435人已做
    查看
  • 2024年上半年系统架构设计师考试综合知识真题

    难度     224人已做
    查看

相关文章

发现更多好内容

猜你喜欢

AI推送时光机
位置:首页-资讯-后端开发
咦!没有更多了?去看看其它编程学习网 内容吧
首页课程
资料下载
问答资讯