詳解Android數(shù)據(jù)存儲之SQLCipher數(shù)據(jù)庫加密
前言:
最近研究了Android Sqlite數(shù)據(jù)庫以及ContentProvider程序間數(shù)據(jù)共享,我們清晰的知道Sqlite數(shù)據(jù)庫默認存放位置data/data/pakage/database目錄下,對于已經(jīng)ROOT的手機來說的沒有任何安全性可以,一旦被利用將會導致數(shù)據(jù)庫數(shù)據(jù)的泄漏,所以我們該如何避免這種事情的發(fā)生呢?我們嘗試這對數(shù)據(jù)庫進行加密。
選擇加密方案:
1.)第一種方案
我們可以對數(shù)據(jù)的數(shù)據(jù)庫名,表名,列名就行md5,對存儲的數(shù)據(jù)進行加密,例如進行aes加密(Android數(shù)據(jù)加密之Aes加密),查詢的時候再對數(shù)據(jù)進行解密,這種方式不能說不好,但是使用起來可以想象一下其帶來的麻煩程度。
2.)第二種方案
采用第三方加密開源庫,查找了很多種Android 數(shù)據(jù)庫加密方案,最終選定SQLCipher這個開源框架,接下來看下SqlCipher如何使用。
SQLCipher簡介:
SQLCipher是一個在SQLite基礎之上進行擴展的開源數(shù)據(jù)庫,SQLCipher具有占地面積小、性能因此它非常適合嵌入式應用的數(shù)據(jù)庫保護,非常適合于移動開發(fā)。
優(yōu)勢:
- 加密性能高、開銷小,只要5-15%的開銷用于加密
- 完全做到數(shù)據(jù)庫100%加密
- 采用良好的加密方式(CBC加密模式)
- 使用方便,做到應用級別加密
- 采用OpenSSL加密庫提供的算法
SQLCipher使用方式:
1.)在build.gradle文中添加如下代碼,當前使用的是最新版本3.4.0
dependencies {
compile 'net.zetetic:android-database-sqlcipher:3.4.0'
}
2.)創(chuàng)建一個SQLiteOpenHelper 注意接下來所以有關Sqlite相關類全部引用net.sqlcipher.database的類
import android.content.Context;
import android.util.Log;
import net.sqlcipher.SQLException;
import net.sqlcipher.database.SQLiteDatabase;
import net.sqlcipher.database.SQLiteOpenHelper;
public class DBCipherHelper extends SQLiteOpenHelper {
private static final String TAG = "DatabaseHelper";
private static final String DB_NAME = "test_cipher_db";//數(shù)據(jù)庫名字
public static final String DB_PWD="whoislcj";//數(shù)據(jù)庫密碼
public static String TABLE_NAME = "person";// 表名
public static String FIELD_ID = "id";// 列名
public static String FIELD_NAME= "name";// 列名
private static final int DB_VERSION = 1; // 數(shù)據(jù)庫版本
public DBCipherHelper(Context context, String name, SQLiteDatabase.CursorFactory factory, int version) {
super(context, name, factory, version);
//不可忽略的 進行so庫加載
SQLiteDatabase.loadLibs(context);
}
public DBCipherHelper(Context context) {
this(context, DB_NAME, null, DB_VERSION);
}
/**
* 創(chuàng)建數(shù)據(jù)庫
* @param db
*/
@Override
public void onCreate(SQLiteDatabase db) {
//創(chuàng)建表
createTable(db);
}
private void createTable(SQLiteDatabase db){
String sql = "CREATE TABLE " + TABLE_NAME + "(" + FIELD_ID + " integer primary key autoincrement , " + FIELD_NAME + " text not null);";
try {
db.execSQL(sql);
} catch (SQLException e) {
Log.e(TAG, "onCreate " + TABLE_NAME + "Error" + e.toString());
return;
}
}
/**
* 數(shù)據(jù)庫升級
* @param db
* @param oldVersion
* @param newVersion
*/
@Override
public void onUpgrade(SQLiteDatabase db, int oldVersion, int newVersion) {
}
}
注意:SQLiteDatabase.loadLibs(context);這個千萬別忘記調用
3.)創(chuàng)建一個DBCipherManager數(shù)據(jù)庫管理
具體實現(xiàn)傳統(tǒng)的SQLiteOpenHelper都是完全相同的,不同的地方在獲取數(shù)據(jù)庫句柄的地方
傳統(tǒng)方式:
//獲取可寫數(shù)據(jù)庫
SQLiteDatabase db = dbHelper.getWritableDatabase();
//獲取可讀數(shù)據(jù)庫
SQLiteDatabase db = dbHelper.getReadableDatabase();
現(xiàn)在的方式:需要傳入一個password,這個password就是用于加密的秘鑰
//獲取寫數(shù)據(jù)庫
SQLiteDatabase db = dbHelper.getWritableDatabase(DBCipherHelper.DB_PWD);
//獲取可讀數(shù)據(jù)庫
SQLiteDatabase db = dbHelper.getReadableDatabase(DBCipherHelper.DB_PWD);
接下來就是具體實現(xiàn):
import android.content.ContentValues;
import android.content.Context;
import android.util.Log;
import net.sqlcipher.Cursor;
import net.sqlcipher.SQLException;
import net.sqlcipher.database.SQLiteDatabase;
/**
* 數(shù)據(jù)庫管理者 - 提供數(shù)據(jù)庫封裝
*
*/
public class DBCipherManager {
private static final String TAG = "DatabaseManager";
// 靜態(tài)引用
private volatile static DBCipherManager mInstance;
// DatabaseHelper
private DBCipherHelper dbHelper;
private DBCipherManager(Context context) {
dbHelper = new DBCipherHelper(context.getApplicationContext());
}
/**
* 獲取單例引用
*
* @param context
* @return
*/
public static DBCipherManager getInstance(Context context) {
DBCipherManager inst = mInstance;
if (inst == null) {
synchronized (DBCipherManager.class) {
inst = mInstance;
if (inst == null) {
inst = new DBCipherManager(context);
mInstance = inst;
}
}
}
return inst;
}
/**
* 插入數(shù)據(jù)
*/
public void insertData(String name) {
//獲取寫數(shù)據(jù)庫
SQLiteDatabase db = dbHelper.getWritableDatabase(DBCipherHelper.DB_PWD);
//生成要修改或者插入的鍵值
ContentValues cv = new ContentValues();
cv.put(DBCipherHelper.FIELD_NAME, name);
// insert 操作
db.insert(DBCipherHelper.TABLE_NAME, null, cv);
//關閉數(shù)據(jù)庫
db.close();
}
/**
* 未開啟事務批量插入
* @param testCount
*/
public void insertDatasByNomarl(int testCount){
//獲取寫數(shù)據(jù)庫
SQLiteDatabase db = dbHelper.getWritableDatabase(DBCipherHelper.DB_PWD);
for(int i =0;i<testCount;i++ ){
//生成要修改或者插入的鍵值
ContentValues cv = new ContentValues();
cv.put(DBCipherHelper.FIELD_NAME, String.valueOf(i));
// insert 操作
db.insert(DBCipherHelper.TABLE_NAME, null, cv);
Log.e(TAG, "insertDatasByNomarl");
}
//關閉數(shù)據(jù)庫
db.close();
}
/**
* 測試開啟事務批量插入
* @param testCount
*/
public void insertDatasByTransaction(int testCount){
//獲取寫數(shù)據(jù)庫
SQLiteDatabase db = dbHelper.getWritableDatabase(DBCipherHelper.DB_PWD);
db.beginTransaction(); //手動設置開始事務
try{
//批量處理操作
for(int i =0;i<testCount;i++ ){
//生成要修改或者插入的鍵值
ContentValues cv = new ContentValues();
cv.put(DBCipherHelper.FIELD_NAME, String.valueOf(i));
// insert 操作
db.insert(DBCipherHelper.TABLE_NAME, null, cv);
Log.e(TAG, "insertDatasByTransaction");
}
db.setTransactionSuccessful(); //設置事務處理成功,不設置會自動回滾不提交
}catch(Exception e){
}finally{
db.endTransaction(); //處理完成
//關閉數(shù)據(jù)庫
db.close();
}
}
/**
* 刪除數(shù)據(jù)
*/
public void deleteData(String name) {
//生成條件語句
StringBuffer whereBuffer = new StringBuffer();
whereBuffer.append(DBCipherHelper.FIELD_NAME).append(" = ").append("'").append(name).append("'");
//獲取寫數(shù)據(jù)庫
SQLiteDatabase db = dbHelper.getWritableDatabase(DBCipherHelper.DB_PWD);
// delete 操作
db.delete(DBCipherHelper.TABLE_NAME, whereBuffer.toString(), null);
//關閉數(shù)據(jù)庫
db.close();
}
/**
* 刪除所有數(shù)據(jù)
*/
public void deleteDatas()
{
String sql="delete from "+ DBCipherHelper.TABLE_NAME;
execSQL(sql);
}
/**
* 更新數(shù)據(jù)
*/
public void updateData(String name) {
//生成條件語句
StringBuffer whereBuffer = new StringBuffer();
whereBuffer.append(DBCipherHelper.FIELD_NAME).append(" = ").append("'").append(name).append("'");
//生成要修改或者插入的鍵值
ContentValues cv = new ContentValues();
cv.put(DBCipherHelper.FIELD_NAME, name+name);
//獲取寫數(shù)據(jù)庫
SQLiteDatabase db = dbHelper.getWritableDatabase(DBCipherHelper.DB_PWD);
// update 操作
db.update(DBCipherHelper.TABLE_NAME, cv, whereBuffer.toString(), null);
//關閉數(shù)據(jù)庫
db.close();
}
/**
* 指定條件查詢數(shù)據(jù)
*/
public void queryDatas(String name){
//生成條件語句
StringBuffer whereBuffer = new StringBuffer();
whereBuffer.append(DBCipherHelper.FIELD_NAME).append(" = ").append("'").append(name).append("'");
//指定要查詢的是哪幾列數(shù)據(jù)
String[] columns = {DBCipherHelper.FIELD_NAME};
//獲取可讀數(shù)據(jù)庫
SQLiteDatabase db = dbHelper.getReadableDatabase(DBCipherHelper.DB_PWD);
//查詢數(shù)據(jù)庫
Cursor cursor = null;
try {
cursor = db.query(DBCipherHelper.TABLE_NAME, columns, whereBuffer.toString(), null, null, null, null);
while (cursor.moveToNext()) {
int count = cursor.getColumnCount();
String columName = cursor.getColumnName(0);
String tname = cursor.getString(0);
Log.e(TAG, "count = " + count + " columName = " + columName + " name = " +tname);
}
if (cursor != null) {
cursor.close();
}
} catch (SQLException e) {
Log.e(TAG, "queryDatas" + e.toString());
}
//關閉數(shù)據(jù)庫
db.close();
}
/**
* 查詢?nèi)繑?shù)據(jù)
*/
public void queryDatas(){
//指定要查詢的是哪幾列數(shù)據(jù)
String[] columns = {DBCipherHelper.FIELD_NAME};
//獲取可讀數(shù)據(jù)庫
SQLiteDatabase db = dbHelper.getReadableDatabase(DBCipherHelper.DB_PWD);
//查詢數(shù)據(jù)庫
Cursor cursor = null;
try {
cursor = db.query(DBCipherHelper.TABLE_NAME, columns, null, null, null, null, null);//獲取數(shù)據(jù)游標
while (cursor.moveToNext()) {
int count = cursor.getColumnCount();
String columeName = cursor.getColumnName(0);//獲取表結構列名
String name = cursor.getString(0);//獲取表結構列數(shù)據(jù)
Log.e(TAG, "count = " + count + " columName = " + columeName + " name = " +name);
}
//關閉游標防止內(nèi)存泄漏
if (cursor != null) {
cursor.close();
}
} catch (SQLException e) {
Log.e(TAG, "queryDatas" + e.toString());
}
//關閉數(shù)據(jù)庫
db.close();
}
/**
* 執(zhí)行sql語句
*/
private void execSQL(String sql){
//獲取寫數(shù)據(jù)庫
SQLiteDatabase db = dbHelper.getWritableDatabase(DBCipherHelper.DB_PWD);
//直接執(zhí)行sql語句
db.execSQL(sql);//或者
//關閉數(shù)據(jù)庫
db.close();
}
}
4.)具體怎么調用
//清空數(shù)據(jù)
DBCipherManager.getInstance(MainActivity.this).deleteDatas();
//插入數(shù)據(jù)
for (int i = 0; i < 10; i++) {
DBCipherManager.getInstance(MainActivity.this).insertData(String.valueOf(i));
}
//刪除數(shù)據(jù)
DBCipherManager.getInstance(MainActivity.this).deleteData(String.valueOf(5));
//更新數(shù)據(jù)
DBCipherManager.getInstance(MainActivity.this).updateData(String.valueOf(3));
//查詢數(shù)據(jù)
DBCipherManager.getInstance(MainActivity.this).queryDatas();
5.)事務支持和傳統(tǒng)方式一樣
//獲取寫數(shù)據(jù)庫
SQLiteDatabase db = dbHelper.getWritableDatabase();
db.beginTransaction(); //手動設置開始事務
try{
//在此處理批量操作
for(int i =0;i<testCount;i++ ){
//生成要修改或者插入的鍵值
ContentValues cv = new ContentValues();
cv.put(DBHelper.FIELD_NAME, String.valueOf(i));
// insert 操作
db.insert(DBHelper.TABLE_NAME, null, cv);
}
db.setTransactionSuccessful(); //設置事務處理成功,不設置會自動回滾不提交
}catch(Exception e){
}finally{
db.endTransaction(); //處理完成
//關閉數(shù)據(jù)庫
db.close();
}
總結:
SQLCipher使用總結到此結束。
以上就是本文的全部內(nèi)容,希望對大家的學習有所幫助,也希望大家多多支持腳本之家。
- android?studio數(shù)據(jù)存儲建立SQLite數(shù)據(jù)庫實現(xiàn)增刪查改
- Android 通過SQLite數(shù)據(jù)庫實現(xiàn)數(shù)據(jù)存儲管理
- Android四種數(shù)據(jù)存儲的應用方式
- Android基礎教程數(shù)據(jù)存儲之文件存儲
- Android SharedPreferences實現(xiàn)數(shù)據(jù)存儲功能
- android使用SharedPreferences進行數(shù)據(jù)存儲
- Android開發(fā)教程之ContentProvider數(shù)據(jù)存儲
- 詳解Android的網(wǎng)絡數(shù)據(jù)存儲
- 5種Android數(shù)據(jù)存儲方式匯總
- Android 單例模式實現(xiàn)可復用數(shù)據(jù)存儲的詳細過程
相關文章
使用android studio導入模塊的兩種方法(超詳細)
這篇文章主要介紹了使用android studio導入模塊的兩種方法,本文通過圖文并茂的形式給大家介紹的非常詳細,具有一定的參考借鑒價值,需要的朋友可以參考下2018-09-09
Android隱藏和沉浸式虛擬按鍵NavigationBar的實現(xiàn)方法
今天小編就為大家分享一篇Android隱藏和沉浸式虛擬按鍵NavigationBar的實現(xiàn)方法,具有很好的參考價值,希望對大家有所幫助。一起跟隨小編過來看看吧2018-07-07

