SQLite加密方式 [轉(zhuǎn)]

關(guān)于SQLite
SQLite是一個(gè)輕量的蜘澜、跨平臺(tái)的、開源的數(shù)據(jù)庫(kù)引擎慨飘,它的在讀寫效率确憨、消耗總量、延遲時(shí)間和整體簡(jiǎn)單性上具有的優(yōu)越性瓤的,使其成為移動(dòng)平臺(tái)數(shù)據(jù)庫(kù)的最佳解決方案(如iOS缚态、Android)。

然而免費(fèi)版的SQLite有一個(gè)致命缺點(diǎn):不支持加密堤瘤。這就導(dǎo)致存儲(chǔ)在SQLite中的數(shù)據(jù)可以被任何人用任何文本編輯器查看到。

SQLite加密方式
對(duì)數(shù)據(jù)庫(kù)加密的思路有兩種:

1. 將內(nèi)容加密后再寫入數(shù)據(jù)庫(kù)
這種方式使用簡(jiǎn)單浆熔,在入庫(kù)/出庫(kù)只需要將字段做對(duì)應(yīng)的加解密操作即可本辐,一定程度上解決了將數(shù)據(jù)赤裸裸暴露的問題。

不過這種方式并不是徹底的加密医增,因?yàn)閿?shù)據(jù)庫(kù)的表結(jié)構(gòu)等信息還是能被查看到慎皱。另外寫入數(shù)據(jù)庫(kù)的內(nèi)容加密后,搜索也是個(gè)問題叶骨。

2. 對(duì)數(shù)據(jù)庫(kù)文件加密
將整個(gè)數(shù)據(jù)庫(kù)整個(gè)文件加密茫多,這種方式基本上能解決數(shù)據(jù)庫(kù)的信息安全問題。目前已有的SQLite加密基本都是通過這種方式實(shí)現(xiàn)的忽刽。

SQLite加密工具
目前網(wǎng)上查詢到iOS平臺(tái)可用的SQLite加密工具有以下幾種:

SQLite Encryption Extension (SEE)
事實(shí)上SQLite有加解密接口天揖,只是免費(fèi)版本沒有實(shí)現(xiàn)而已夺欲。而SQLite Encryption Extension (SEE)是SQLite的加密版本,提供以下加密方式:
RC4
AES-128 in OFB mode
AES-128 in CCM mode
AES-256 in OFB mode

SQLite Encryption Extension (SEE)版本是收費(fèi)的今膊。

SQLiteEncrypt
使用AES加密些阅,其原理是實(shí)現(xiàn)了開源免費(fèi)版SQLite沒有實(shí)現(xiàn)的加密相關(guān)接口。

SQLiteEncrypt是收費(fèi)的斑唬。

SQLiteCrypt
使用256-bit AES加密市埋,其原理和SQLiteEncrypt一樣,都是實(shí)現(xiàn)了SQLite的加密相關(guān)接口恕刘。

SQLiteCrypt也是收費(fèi)的缤谎。

SQLCipher
首先需要說明的是,SQLCipher是完全開源的褐着,代碼托管在Github上坷澡。

SQLCipher使用256-bit AES加密,由于其基于免費(fèi)版的SQLite献起,主要的加密接口和SQLite是相同的洋访,但也增加了一些自己的接口,詳情見這里谴餐。

SQLCipher分為收費(fèi)版本和免費(fèi)版本姻政,官網(wǎng)介紹的區(qū)別為:
asier to setup, saving many steps in project configurationpre-built with a modern version of OpenSSL, avoiding another external dependency
much faster for each build cycle because the library doesn't need to be built from scratch on each compile (build time can be up to 95% faster with the static libraries)

只是集成起來更簡(jiǎn)單,不用再添加OpenSSL依賴庫(kù)岂嗓,而且編譯速度更快汁展,從功能上來說沒有任何區(qū)別。僅僅為了上述一點(diǎn)便利去花費(fèi)幾百美刀厌殉,對(duì)于我等苦逼RD來說太不值了食绿,還好有一個(gè)免費(fèi)版本。

鑒于上述SQLite加密工具中公罕,只有SQLCiper有免費(fèi)版本器紧,下面將將著重介紹下SQLCiper。

在項(xiàng)目中使用SQLCipher
在項(xiàng)目中集成免費(fèi)版的SQLCipher略顯復(fù)雜楼眷,還好官網(wǎng)以圖文的方式介紹的非常詳細(xì)铲汪,集成過程請(qǐng)參考官網(wǎng)教程

使用SQLCipher初始化數(shù)據(jù)庫(kù)
下面這段代碼來自官網(wǎng)罐柳,其作用是使用SQLCipher創(chuàng)建一個(gè)新的加密數(shù)據(jù)庫(kù)掌腰,或者打開一個(gè)使用SQLCipher創(chuàng)建的數(shù)據(jù)庫(kù)。
NSString databasePath = [[NSSearchPathForDirectoriesInDomains(NSDocumentDirectory, NSUserDomainMask, YES) objectAtIndex:0]
stringByAppendingPathComponent: @"cipher.db"];
sqlite3 db;
if (sqlite3_open([databasePath UTF8String], &db) == SQLITE_OK) {
const char
key = [@"BIGSecret" UTF8String];
sqlite3_key(db, key, strlen(key));
int result = sqlite3_exec(db, (const char
) "SELECT count(*) FROM sqlite_master;", NULL, NULL, NULL);
if (result == SQLITE_OK) {
NSLog(@"password is correct, or, database has been initialized");
} else {
NSLog(@"incorrect password! errCode:%d",result);
}

    sqlite3_close(db); 
} 

需要注意的是张吉,在使用sqlite3_open打開或創(chuàng)建一個(gè)數(shù)據(jù)庫(kù)齿梁,在對(duì)數(shù)據(jù)庫(kù)做任何其它操作之前,都必須先使用sqlite3_key輸入密碼,否則會(huì)導(dǎo)致數(shù)據(jù)庫(kù)操作失敗勺择,報(bào)出sqlite錯(cuò)誤碼SQLITE_NOTADB创南。

在sqlite3_open打開數(shù)據(jù)庫(kù)成功,而且用sqlite3_key輸入密碼以后酵幕,就可以正常的對(duì)數(shù)據(jù)庫(kù)進(jìn)行增扰藕、刪、改芳撒、查等操作了邓深。

使用SQLCipher加密已存在的數(shù)據(jù)庫(kù)
SQLCipher提供了sqlcipher_export()函數(shù),該函數(shù)可以方便的對(duì)一個(gè)普通數(shù)據(jù)庫(kù)導(dǎo)入到SQLCipher加密加密的數(shù)據(jù)庫(kù)中笔刹,操作方式如下:
$ ./sqlcipher plaintext.db
sqlite> ATTACH DATABASE 'encrypted.db' AS encrypted KEY 'testkey';
sqlite> SELECT sqlcipher_export('encrypted');
sqlite> DETACH DATABASE encrypted;

解除使用SQLCipher加密的數(shù)據(jù)庫(kù)密碼
sqlcipher_export()函數(shù)同樣可以將SQLCipher加密后的數(shù)據(jù)庫(kù)內(nèi)容導(dǎo)入到未加密的數(shù)據(jù)庫(kù)中芥备,從而實(shí)現(xiàn)解密,操作方式如下:
$ ./sqlcipher encrypted.db
sqlite> PRAGMA key = 'testkey';
sqlite> ATTACH DATABASE 'plaintext.db' AS plaintext KEY ''; -- empty key will disable encryption
sqlite> SELECT sqlcipher_export('plaintext');
sqlite> DETACH DATABASE plaintext;

總體來說舌菜,SQLCipher是一個(gè)使用方便萌壳,靈活性高的數(shù)據(jù)庫(kù)加密工具。

另外日月,我寫了個(gè)SQLCipherDemo工程放到了CSDN上袱瓮,有需要的同學(xué)請(qǐng)自行下載。

參考文檔
The SQLite Encryption Extension (SEE)

SQLiteEncrypt

SQLiteCrypt

SQLite with encryption/password protection

SQLCipher

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
  • 序言:七十年代末爱咬,一起剝皮案震驚了整個(gè)濱河市尺借,隨后出現(xiàn)的幾起案子,更是在濱河造成了極大的恐慌精拟,老刑警劉巖燎斩,帶你破解...
    沈念sama閱讀 206,311評(píng)論 6 481
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件,死亡現(xiàn)場(chǎng)離奇詭異蜂绎,居然都是意外死亡栅表,警方通過查閱死者的電腦和手機(jī),發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 88,339評(píng)論 2 382
  • 文/潘曉璐 我一進(jìn)店門师枣,熙熙樓的掌柜王于貴愁眉苦臉地迎上來怪瓶,“玉大人,你說我怎么就攤上這事践美±椭常” “怎么了?”我有些...
    開封第一講書人閱讀 152,671評(píng)論 0 342
  • 文/不壞的土叔 我叫張陵拨脉,是天一觀的道長(zhǎng)。 經(jīng)常有香客問我宣增,道長(zhǎng)玫膀,這世上最難降的妖魔是什么? 我笑而不...
    開封第一講書人閱讀 55,252評(píng)論 1 279
  • 正文 為了忘掉前任爹脾,我火速辦了婚禮帖旨,結(jié)果婚禮上箕昭,老公的妹妹穿的比我還像新娘。我一直安慰自己解阅,他們只是感情好落竹,可當(dāng)我...
    茶點(diǎn)故事閱讀 64,253評(píng)論 5 371
  • 文/花漫 我一把揭開白布。 她就那樣靜靜地躺著货抄,像睡著了一般述召。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發(fā)上蟹地,一...
    開封第一講書人閱讀 49,031評(píng)論 1 285
  • 那天积暖,我揣著相機(jī)與錄音,去河邊找鬼怪与。 笑死夺刑,一個(gè)胖子當(dāng)著我的面吹牛,可吹牛的內(nèi)容都是我干的分别。 我是一名探鬼主播遍愿,決...
    沈念sama閱讀 38,340評(píng)論 3 399
  • 文/蒼蘭香墨 我猛地睜開眼,長(zhǎng)吁一口氣:“原來是場(chǎng)噩夢(mèng)啊……” “哼耘斩!你這毒婦竟也來了沼填?” 一聲冷哼從身側(cè)響起,我...
    開封第一講書人閱讀 36,973評(píng)論 0 259
  • 序言:老撾萬榮一對(duì)情侶失蹤煌往,失蹤者是張志新(化名)和其女友劉穎倾哺,沒想到半個(gè)月后,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體刽脖,經(jīng)...
    沈念sama閱讀 43,466評(píng)論 1 300
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡羞海,尸身上長(zhǎng)有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 35,937評(píng)論 2 323
  • 正文 我和宋清朗相戀三年,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了曲管。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片却邓。...
    茶點(diǎn)故事閱讀 38,039評(píng)論 1 333
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡,死狀恐怖院水,靈堂內(nèi)的尸體忽然破棺而出腊徙,到底是詐尸還是另有隱情,我是刑警寧澤檬某,帶...
    沈念sama閱讀 33,701評(píng)論 4 323
  • 正文 年R本政府宣布撬腾,位于F島的核電站,受9級(jí)特大地震影響恢恼,放射性物質(zhì)發(fā)生泄漏民傻。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 39,254評(píng)論 3 307
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望漓踢。 院中可真熱鬧牵署,春花似錦、人聲如沸喧半。這莊子的主人今日做“春日...
    開封第一講書人閱讀 30,259評(píng)論 0 19
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽(yáng)挺据。三九已至取具,卻和暖如春,著一層夾襖步出監(jiān)牢的瞬間吴菠,已是汗流浹背者填。 一陣腳步聲響...
    開封第一講書人閱讀 31,485評(píng)論 1 262
  • 我被黑心中介騙來泰國(guó)打工, 沒想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留做葵,地道東北人占哟。 一個(gè)月前我還...
    沈念sama閱讀 45,497評(píng)論 2 354
  • 正文 我出身青樓,卻偏偏與公主長(zhǎng)得像酿矢,于是被迫代替她去往敵國(guó)和親榨乎。 傳聞我的和親對(duì)象是個(gè)殘疾皇子,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 42,786評(píng)論 2 345

推薦閱讀更多精彩內(nèi)容