sqlite加密-SQLCipher_c语言 sqlcipher 加密-程序员宅基地

技术标签: iPhone  移动平台  

转:http://blog.csdn.net/ydj213/article/details/8650051

demo下载:http://download.csdn.net/detail/ydj213/5120854

SQLite是一个持久性数据存储在iPhone上流行的API,因此在上攻的发展是显而易见的。作为一个程序员,你的工作稳定和有据可查的API。干净利索地从应用程序代码中分离出来的所有安全问题和管理的基本框架

SQLCipherOpenSSL项目的框架代码都是开放的源代码,所以用户可以放心的应用程序不使用不安全的代码或专有的安全。此外,这些项目可以编译和支持的Mac OS XWindows上,甚至Linux下的桌面应用程序。

iPhone应用程序中使用SQLCipher很简单,一旦你正确设置你的项目。本文档描述了的整合SQLCipher到的iOS XCode项目使用的是社区版的源代码构建过程。本教程假定您熟悉基本的iOS应用开发和安装的iOS SDKXCode 4.2。相同的基本步骤也应该用Mac OS X的应用程序。

重要注意事项: 商业版SQLCipher静态库,也可用于iOSMac OS X。这些静态库提供相同的功能,但更容易的设置,建立一个现代版的OpenSSL,并为每个生成周期要快得多。更多»

OpenSSL

SQLCipher使用的广泛信赖和同行评议的OpenSSL库的所有加密功能,其中包括AES-256算法,伪随机数生成,和PBKDF2关键的推导。OpenSSL是不是直接在iPhone上使用的框架,所以我们的项目,我们将设置为静态库,编译并链接。

下载1.0.x的稳定从http://www.openssl.org/source/版本的,它解压缩到一个文件夹在您的系统上。由于相同的OpenSSL源代码树,可以共享在多个SQLCipher项目,这是一个好主意,把它放到你的项目文件夹以外的一些共享位置。Justs记后的源目录路径。

SQLCipher

切换到你的项目的根目录和签出SQLCipher项目代码 下载地址:https://github.com/sqlcipher/sqlcipher

OpenSSLX Code

OpenSSL可以是棘手的从源代码编译。这是更复杂的,当你处理多个目标架构(iOS开发针对I386的模拟器,但ARMv6ARMv7的设备)

OpenSSLXCode项目 下载地址:https://github.com/sqlcipher/openssl-xcode

          包括依赖于OpenSSL的配置和系统构建库项目模板。然而,它会自动检测到适当的设置是i386x86_64arvm6ARMv7的架构(),生成工具和SDK这使得它非常适合在iPhone项目列入。

XCode的设置

SQLCipher使用项目管理的构建依赖关系和静态链接。使用SQLCipher在编写代码之前,你必须设置的XCode,您的项目,建立SQLCipher

OpenSSL的源代码树

开始,打开XCode项目,选择Xcode的菜单,XCode Menu- Preferences,-Locations tab, and Source Trees screen。添加变量命名OPENSSL_SRC的,提取的OpenSSL源代码的路径。


添加子项目引用

现在,在XCode全球的喜好设置,我们将进入项目配置。

在应用程序项目,请单击在顶层的工程项目。在项目上点击鼠标右键,并选择将文件添加到项目,或按选项命令,添加一个资源。导航到项目目录,内的sqlcipher文件夹,,并添加sqlcipher.xcodeproj。如果你有多个目标,是一定要添加的文件都。重复相同的步骤openssl-xcode/openssl.xcodeproj



配置所需的构建依赖关系

我们必须将构建依赖关系,以确保SQLCipher之前被编译的应用程序代码。您的应用选择目标,然后打开信息面板。在构建阶段选项卡,在目标依赖部分中,我们将增加双方openssl/的加密和sqlcipher / sqlcipher的的。使用命令单击以选中两者兼而有之。



然后,下链接的二进制文件和库部分中,添加libcrypto.a libsqlcipher.a



请确保libsqlite3.dylib没有被选作链接依赖。

同一组的依存关系和链接设置任何其他目标将取决于SQLCipher,即单元测试的项目中。

设置建立的架构和CFLAGS

选择顶层项目,然后选择生成设置选项卡,扩展的架构设置。发表的debug设置为默认值。(例如:的ARMv7armv7s,适用于iOSx86_64的为MacOS)确定的release架构是正确的。如果需要改变他们。这将确保所有相关的项目,将部署在所有所需的硬体架构。



接下来,找到搜索头文件的路径设置,并添加“sqlcipher”的搜索路径。这将确保Xcode可以找到所需要的头的SQLCipher库。确保递归框上,包括检查,或构建可能会失败。

最后,在other C Flags,附加DSQLITE_HAS_CODECDebugRelease C标志设置(分别添加)。这将确保,SQLite的密钥管理功能被定义为应用程序的使用。





注:如果您选择,改变构建架构或使用的编译器,你必须采用相同的生成设置下openssl.xcodeprojsqlcipher.xcodeproj。这三个设置必须匹配的所有项目。

在这一点上,你应该没有错误,能够建立的XCode项目。请注意,在第一时间内为特定的体系结构(例如模拟器)构建应用程序,它会需要更长的时间比平常。这是,因为SQLCipherOpenSSL是从源代码编译为特定的体系结构。您可以跟踪的状态下生成结果。在同一平台上的后续版本将更快,因为图书馆没有需要重新编译。

集成代码

现在,SQLCipher纳入项目库,您可以立即开始使用该系统。告诉SQLCipher加密数据库是那么容易,因为打开一个数据库,并使用sqlite3_key功能。

[cpp]  view plain copy
  1. NSString *databasePath = [[NSSearchPathForDirectoriesInDomains(NSDocumentDirectory, NSUserDomainMask, YES) objectAtIndex:0] 
  2.                               stringByAppendingPathComponent: @"sqlcipher.db"]; 
  3.      
  4.     sqlite3 *db; 
  5.     if (sqlite3_open([databasePath UTF8String], &db) == SQLITE_OK) { 
  6.         const char* key = [@"BIGSecret" UTF8String]; 
  7.         sqlite3_key(db, key, strlen(key)); 
  8.         sqlite3_rekey(db, NULL, 0); 
  9.         if (sqlite3_exec(db, (const char*) "CREATE TABLE  sqlmaster (ROW INTEGER , FIELD_DATA TEXT);", NULL, NULL, NULL) == SQLITE_OK) { 
  10.             // password is correct, or, database has been initialized 
  11.              
  12.         } else { 
  13.             // incorrect password! 
  14.         } 
  15.  
  16.         /*
  17.         if (sqlite3_exec(db, (const char *)"SELECT count(*) FROM sqlmaster", NULL, NULL, NULL)==SQLITE_OK) {
  18.             NSLog(@"密码正确");
  19.         }
  20.         else{
  21.        
  22.             NSLog(@"密码错误");
  23.         }
  24.         */ 
  25.          
  26.         sqlite3_close(db); 
  27.     } 
[cpp]  view plain copy
  1. NSString *databasePath = [[NSSearchPathForDirectoriesInDomains(NSDocumentDirectory, NSUserDomainMask, YES) objectAtIndex:0]  
  2.                               stringByAppendingPathComponent: @"sqlcipher.db"];  
  3.       
  4.     sqlite3 *db;  
  5.     if (sqlite3_open([databasePath UTF8String], &db) == SQLITE_OK) {  
  6.         const char* key = [@"BIGSecret" UTF8String];  
  7.         sqlite3_key(db, key, strlen(key));  
  8.         sqlite3_rekey(db, NULL, 0);  
  9.         if (sqlite3_exec(db, (const char*) "CREATE TABLE  sqlmaster (ROW INTEGER , FIELD_DATA TEXT);", NULL, NULL, NULL) == SQLITE_OK) {  
  10.             // password is correct, or, database has been initialized  
  11.               
  12.         } else {  
  13.             // incorrect password!  
  14.         }  
  15.   
  16.         /* 
  17.         if (sqlite3_exec(db, (const char *)"SELECT count(*) FROM sqlmaster", NULL, NULL, NULL)==SQLITE_OK) {  
  18.             NSLog(@"密码正确"); 
  19.         } 
  20.         else{  
  21.          
  22.             NSLog(@"密码错误"); 
  23.         } 
  24.         */  
  25.           
  26.         sqlite3_close(db);  
  27.     }  


去本地路径看一下。db文件是不是加密了。。。



请注意的是,也可以通过调用PRAGMA键来初始化数据库,屁股如下,但除非代码是在处理潜在的转义问题,不推荐这样做。

PRAGMA key = 'BIGSecret';


发生的调用sqlite3_key“PRAGMA关键的,应作为第一操作后打开数据库。在大多数情况下,SQLCipher使用PBKDF2,咸鱼和迭代的密钥导出函数,得到的加密密钥。或者,应用程序可以告诉SQLCipher的使用一个特定的二进制键在一滴符号(请注意,SQLCipher需要256位的密钥材料),即

PRAGMA key = "x'2DD29CA851E7B56E4697B0E1F08507293D761A05CE4D1B628663F411A8086D99'";


一旦密钥被设置SQLCipher会自动在数据库中的所有数据进行加密!请注意,如果你不设置键,然后SQLCipher将工作等同于一个标准的SQLite数据库。

在应用程序连接起来使用SQLCipher,采取偷看产生的数据文件,以确保一切妥当。下的下列十六进制转储看起来像一个普通的SQLite数据库。需要注意的是文件类型,模式和数据清晰可读。

十六进制转储-C plaintext.db

00000000 53 51 4C 69 74 65 20 66 6F 72 6D 61 74 20 33 00 | SQLite的格式3|

00000010 04 00 01 01 00 40 20 20 00 00 00 04 00 00 00 00 | ... @ ........ |

...

000003B0 00 00 00 00 24 02 06 17 11 11 01 35 74 61 62 6C | .... $ ...... 5tabl |

000003c0 65 74 32 74 32 03 43 52 45 41 54 45 20 54 41 42 | et2t2.CREATE TAB |

000003d0 4C 45 20 74 32 28 61 62 29 24 01 06 17 11 11 | LE T2AB$ ..... | 2C

000003e0 01 35 74 61 62 6C 65 74 31 74 31 02 43 52 45 41 | 0.5 tablet1t1.CREA

000003f0 54 45 20 54 41 42 4C 45 20 74 31 28 61 2C 62 29 | TEt1AB|

...

000007d0 00 00 00 14 02 03 01 2D 02 74 77 6F 20 66 6F 72 | .......  -2 |

000007e0 20 74 68 65 20 73 68 6F 77 15 01 03 01 01 2F 6F | show... / .o |

000007f0 6E 65 20 66 6F 72 20 74 68 65 20 6D 6F 6E 65 79 | NE的钱|

火起来的SQLCipher的应用程序在模拟器中的应用程序下的数据库文件/用户/ sjlombardo /图书馆/应用程式支援/ iPhone Simulator/5.0/Applications的,/ <实例ID> /文件。尝试运行应用程序数据库的十六进制转储。随着SQLCipher的输出应该看起来完全是随机的,没有挑剔的特性在所有。

十六进制转储-C sqlcipher.db

00000000 1B 3C E3 AA 31 71 AE 39 6D 06 F6 21 63 85 A6 AE | 0.1 <q.9m ..... |

00000010 70 91 3E F5 A5 03 E5 B3 32 67 2E 82 18 97 5A。第.....2.... Z |

00000020 34 D8 65 95 EB 17 10 47 A7 5E 23 20 21 21 D4D1 | 4.E. ... G. ^#!.. |

...

EA 0D 000007d0 AF E8 21 4F 44 FE 15 B7 C2 EE94 7B 0B | .... OD ..... {... |

000007e0 29 8B 72 21 E9 91 93 1D D4 3C 99 FC AA 64 D2 55R ..... <...|

000007f0 D5 E9 3F 91 18 A9 C5 4B 25 CB 84 86 82 0A 08 7F | ........ K....... |

00000800

参见

所有应用程序使用的加密算法,包括那些使用SQLCipheriOS的内部库像CommonCrypto和钥匙扣,必须提供文件,以苹果,演示了审查工商局商务部(DOC)和安全性(BIS)和分类应用在大众市场加密项。

PBKDF2密钥导出函数的信息,请访问http://en.wikipedia.org/wiki/PBKDF2

版权声明:本文为博主原创文章,遵循 CC 4.0 BY-SA 版权协议,转载请附上原文出处链接和本声明。
本文链接:https://blog.csdn.net/wildfireli/article/details/9196197

智能推荐

《第一行代码》(第二版)广播的问题及其解决_代码里的广播错误-程序员宅基地

文章浏览阅读2.6k次,点赞5次,收藏13次。1)5.2.1弹出两次已连接或者未连接这是因为你同时打开了流量和WiFi,他就会发出两次广播。2)5.3.1中发送自定义广播问题标准广播未能弹出消息:Intent intent=new Intent("com.example.broadcasttest.MY_BROADCAST");sendBroadcast(intent);上述已经失效了。修改:Intent intent=new Intent("com.example.broadcasttest...._代码里的广播错误

K8s 学习者绝对不能错过的最全知识图谱(内含 58个知识点链接)-程序员宅基地

文章浏览阅读249次。作者 |平名 阿里服务端开发技术专家导读:Kubernetes 作为云原生时代的“操作系统”,熟悉和使用它是每名用户的必备技能。本篇文章概述了容器服务 Kubernet..._k8知识库

TencentOS3.1安装PHP+Nginx+redis测试系统_tencentos-3.1-程序员宅基地

文章浏览阅读923次。分别是etc/pear.conf,etc/php-fpm.conf, etc/php-fpm.d/www.conf,lib/php.ini。php8安装基本一致,因为一个服务期内有2个版本,所以注意修改不同的安装目录和端口号。可以直接使用sbin下的nginx命令启动服务。完成编译安装需要gcc支持,如果没有,使用如下命令安装。安装过程基本一致,下面是安装7.1.33的步骤。执行如下命令,检查已经安装的包和可安装的包。执行如下命令,检查已经安装的包和可安装的包。执行如下命令,检查已经安装的包和可安装的包。_tencentos-3.1

urllib.request.urlopen()基本使用_urllib.request.urlopen(url)-程序员宅基地

文章浏览阅读3.1w次,点赞21次,收藏75次。import urllib.requesturl = 'https://www.python.org'# 方式一response = urllib.request.urlopen(url)print(type(response)) # <class 'http.client.HTTPResponse'># 方式二request = urllib.request.Req..._urllib.request.urlopen(url)

如何用ChatGPT+GEE+ENVI+Python进行高光谱,多光谱成像遥感数据处理?-程序员宅基地

文章浏览阅读1.5k次,点赞12次,收藏15次。如何用ChatGPT+GEE+ENVI+Python进行高光谱,多光谱成像遥感数据处理?

RS485总线常识_rs485 差分走綫間距-程序员宅基地

文章浏览阅读1.2k次。RS485总线常识 2010-10-12 15:56:36| 分类: 知识储备 | 标签:rs485 总线 传输 差分 |字号大中小 订阅RS485总线RS485采用平衡发送和差分接收方式实现通信:发送端将串行口的TTL电平信号转换成差分信号A,B两路输出,经过线缆传输之后在接收端将差分信号还原成TTL电平信号。由于传输线通常使用双绞线,又是差分传输,所_rs485 差分走綫間距

随便推点

移植、制作uboot、Linux(一)_uboot制作-程序员宅基地

文章浏览阅读621次。u-boot、linux烧录_uboot制作

windows下安装git和gitbash安装教程_64-bit git for windows setup.-程序员宅基地

文章浏览阅读1.2w次,点赞10次,收藏44次。windos上git安装,git bash安装_64-bit git for windows setup.

环形链表(算法java)_java 实现环形链表-程序员宅基地

文章浏览阅读196次。环形链表(算法java)的两种解决方法_java 实现环形链表

docker部署Airflow(修改URL-path、更换postgres -->myslq数据库、LDAP登录)_airflow docker-程序员宅基地

文章浏览阅读5.7k次。Airflow什么是 Airflow?Airflow 的架构Airflow 解决哪些问题一、docker-compose 安装airflow(postgres)1、创建启动文件airflow-docker-compose.yml.1.1、添加挂载卷,需要修改airflow-docker-compose.yml的位置2、创建本地配置文件airflow.cfg2.1、如果想修改WEB URL地址,需要修改airflow.cfg中以下两个地方3、之后up -d直接启动即可web访问地址:二、存储数据库更换post_airflow docker

计算机毕业设计springboot高校教务管理系统532k79【附源码+数据库+部署+LW】-程序员宅基地

文章浏览阅读28次。选题背景:随着社会的发展和教育的普及,高校教务管理系统在现代高等教育中扮演着至关重要的角色。传统的手工管理方式已经无法满足高校日益增长的规模和复杂的管理需求。因此,开发一套高效、智能的教务管理系统成为了当今高校管理的迫切需求。选题意义:高校教务管理系统的开发具有重要的意义和价值。首先,它可以提高高校教务管理的效率和准确性。通过自动化处理学生选课、排课、考试安排等繁琐的事务,大大减轻了教务人员的工作负担,提高了工作效率。同时,系统可以实时更新学生信息和课程信息,减少了数据错误和冗余,保证了管理的准确性

javaint接收float_Java Integer转换double,float,int,long,string-程序员宅基地

文章浏览阅读132次。首页>基础教程>常用类>常用 Integer类Java Integer转换double,float,int,long,stringjava中Integer类可以很方便的转换成double,float,int,long,string等类型,都有固定的方法进行转换。方法double doubleValue() //以 double 类型返回该 Integer 的值。flo..._java integet接收float类型的参数

推荐文章

热门文章

相关标签