一开始提出数据加密时,我的内心。。。
硬着头皮开始上网找方案
第一种方式
直接加密数据,比如MD5、Des、Rsa、Base64等众多加密方式,使用加密直接处理现有数据,查询时进行解密查询。。。。吐~~~
内心是崩溃的
第二种方式
开始找轮子,摸索着找到了SQLSqlcipher
SQLCipher是一个在SQLite基础之上进行扩展的开源数据库,SQLCipher具有占地面积小、性能因此它非常适合嵌入式应用的数据库保护,非常适合于移动开发。
优势:
加密性能高、开销小,只要5-15%的开销用于加密
完全做到数据库100%加密
采用良好的加密方式(CBC加密模式)
使用方便,做到应用级别加密
采用OpenSSL加密库提供的算法
使用便捷
但是!
存在致命问题是不能处理现有数据!
我的项目数据库文件是从外部引用的,路径在 /sdcard/A_xxx_data/ddd.db
之前是通过重写SQLOpenHelper重新定义数据库路径的,但是Sqlcipher不支持自定义数据库路径
开始想办法
1.重写Sqlcipher的SQLiteOpenHelper,重写后发现有两个函数不能引用。。(over)
2.下载源码,新建module,然后引入到项目中。下载后发现代码并不多,松了口气,然后引入后,builder一下,提示“需要为项目依赖C \ C++环境”,google一下,下载了NDK等东西,仍然不能使用,最后改了“ org.gradle.parallel=true”可以跑了!接着崩溃。。。提示找不到某个接口,打开一看!AIDL接口。“心里有句MMP”不知当讲不当讲。然后创建AIDL,这次终于开始安装apk了,接着屏幕一黑。。。。。。。。。MMP!!!!!!!!!!!!!!!!!!!!,SQLiteDatabase.loadLibs(context);报错无法加载资源文件。。。(over)
3.乖乖的添加 compile ‘net.zetetic:android-database-sqlcipher:3.4.0’依赖。
写了一个移动文件的工具类,又写了一个解释器(什么解释器?因为Sqlcipher不能操作现有数据,解释器的作用就是从没加密的库里遍历数据到Sqlcipher的加密库,然后删除原文件,这回好了)
虽然过程有点繁琐,但是并不影响实际的业务需求
Sqlcipher操作方式
传送门
写法和原先的写法一模一样,唯一的区别就是
getWritableDatabase(DBConstants.DB_PWD);
需要传一个秘钥
依赖:
compile 'net.zetetic:android-database-sqlcipher:3.4.0'