码农知识堂 - 1000bd
  •   Python
  •   PHP
  •   JS/TS
  •   JAVA
  •   C/C++
  •   C#
  •   GO
  •   Kotlin
  •   Swift
  • tomcat敏感数据加密实现方案


    1 背景

    tomcat部署的SSM老项目,在tomcat的context.xml下配置了数据源信息,且部分敏感信息都是明文,这是一项严重的不安全因素。故需要将数据库密码这种敏感信息进行加密。

    2 实现方案

    2.1 继承重写工厂方法

    这种方法需要在原应用工程中添加扩展工厂类,用于处理tomcat配置文件中敏感信息。优点是不被tomcat版本限制;缺点是依赖原工程代码,若是老项目代码维护有间断,源码不完整,则不适用。

    (1)自定义工厂类

    tomcat源码中在BasicDataSourceFactory工厂类中,通过获取context.xml配置文件配置信息,将信息加入到数据源连接中,此过程完成对数据源的配置读取处理过程。

    // tomcat源码中读取context.xml数据源配置-密码核心代码
    ...
    value = properties.getProperty(PROP_PASSWORD);
    if (value != null) {
       
        dataSource.setPassword(value);
    }
    ...
    
    • 1
    • 2
    • 3
    • 4
    • 5
    • 6
    • 7
    • 8

    tomcat的context.xml配置文件标签下的factory属性支持指定资源工厂类,用于创建资源对象。对此可以创建自定义工厂类重写BasicDataSourceFactory工厂类中方法,对数据库密码进行解密处理。

    /* 
    * 自定义MyBasicDataSourceFactory处理数据源配置伪代码逻辑
    */
    public class MyBasicDataSourceFactory extends BasicDataSourceFactory{
       
    
        //编写加密方法,使用该方法对tomcat中配置原密文信息加密,再将密文写入原配置文件  
        private String encrypt(xxx) throws Exception {
       
            String content = ref.get(isx)
    • 1
    • 2
    • 3
    • 4
    • 5
    • 6
    • 7
    • 8
    • 9
  • 相关阅读:
    再学二分查找
    Mybatis的生命周期和作用域
    KingbaseES V8R6集群维护案例之--单实例数据迁移到集群案例
    Django系列:Django应用(app)的创建与配置
    又一重磅利好来袭!Zebec Payroll 集成至 Nautilus Chain 主网
    C#高效查表算法及线性插值算法实例
    C指针 --- 初阶
    MyBatis-Plus常用注解
    Android kotlin系列讲解(入门篇)使用HTTP访问网络
    boost Geometry
  • 原文地址:https://blog.csdn.net/Myuhua/article/details/132962784
  • 最新文章
  • 攻防演习之三天拿下官网站群
    数据安全治理学习——前期安全规划和安全管理体系建设
    企业安全 | 企业内一次钓鱼演练准备过程
    内网渗透测试 | Kerberos协议及其部分攻击手法
    0day的产生 | 不懂代码的"代码审计"
    安装scrcpy-client模块av模块异常,环境问题解决方案
    leetcode hot100【LeetCode 279. 完全平方数】java实现
    OpenWrt下安装Mosquitto
    AnatoMask论文汇总
    【AI日记】24.11.01 LangChain、openai api和github copilot
  • 热门文章
  • 十款代码表白小特效 一个比一个浪漫 赶紧收藏起来吧!!!
    奉劝各位学弟学妹们,该打造你的技术影响力了!
    五年了,我在 CSDN 的两个一百万。
    Java俄罗斯方块,老程序员花了一个周末,连接中学年代!
    面试官都震惊,你这网络基础可以啊!
    你真的会用百度吗?我不信 — 那些不为人知的搜索引擎语法
    心情不好的时候,用 Python 画棵樱花树送给自己吧
    通宵一晚做出来的一款类似CS的第一人称射击游戏Demo!原来做游戏也不是很难,连憨憨学妹都学会了!
    13 万字 C 语言从入门到精通保姆级教程2021 年版
    10行代码集2000张美女图,Python爬虫120例,再上征途
Copyright © 2022 侵权请联系2656653265@qq.com    京ICP备2022015340号-1
正则表达式工具 cron表达式工具 密码生成工具

京公网安备 11010502049817号