sqlite加密-SQLCipher_wildfireli的博客-程序员秘密

技术标签: iPhone  移动平台  

转:http://blog.csdn.net/ydj213/article/details/8650051

demo下载:http://download.csdn.net/detail/ydj213/5120854

SQLite是一个持久性数据存储在iPhone上流行的API,因此在上攻的发展是显而易见的。作为一个程序员,你的工作稳定和有据可查的API。干净利索地从应用程序代码中分离出来的所有安全问题和管理的基本框架

SQLCipherOpenSSL项目的框架代码都是开放的源代码,所以用户可以放心的应用程序不使用不安全的代码或专有的安全。此外,这些项目可以编译和支持的Mac OS XWindows上,甚至Linux下的桌面应用程序。

iPhone应用程序中使用SQLCipher很简单,一旦你正确设置你的项目。本文档描述了的整合SQLCipher到的iOS XCode项目使用的是社区版的源代码构建过程。本教程假定您熟悉基本的iOS应用开发和安装的iOS SDKXCode 4.2。相同的基本步骤也应该用Mac OS X的应用程序。

重要注意事项: 商业版SQLCipher静态库,也可用于iOSMac OS X。这些静态库提供相同的功能,但更容易的设置,建立一个现代版的OpenSSL,并为每个生成周期要快得多。更多»

OpenSSL

SQLCipher使用的广泛信赖和同行评议的OpenSSL库的所有加密功能,其中包括AES-256算法,伪随机数生成,和PBKDF2关键的推导。OpenSSL是不是直接在iPhone上使用的框架,所以我们的项目,我们将设置为静态库,编译并链接。

下载1.0.x的稳定从http://www.openssl.org/source/版本的,它解压缩到一个文件夹在您的系统上。由于相同的OpenSSL源代码树,可以共享在多个SQLCipher项目,这是一个好主意,把它放到你的项目文件夹以外的一些共享位置。Justs记后的源目录路径。

SQLCipher

切换到你的项目的根目录和签出SQLCipher项目代码 下载地址:https://github.com/sqlcipher/sqlcipher

OpenSSLX Code

OpenSSL可以是棘手的从源代码编译。这是更复杂的,当你处理多个目标架构(iOS开发针对I386的模拟器,但ARMv6ARMv7的设备)

OpenSSLXCode项目 下载地址:https://github.com/sqlcipher/openssl-xcode

          包括依赖于OpenSSL的配置和系统构建库项目模板。然而,它会自动检测到适当的设置是i386x86_64arvm6ARMv7的架构(),生成工具和SDK这使得它非常适合在iPhone项目列入。

XCode的设置

SQLCipher使用项目管理的构建依赖关系和静态链接。使用SQLCipher在编写代码之前,你必须设置的XCode,您的项目,建立SQLCipher

OpenSSL的源代码树

开始,打开XCode项目,选择Xcode的菜单,XCode Menu- Preferences,-Locations tab, and Source Trees screen。添加变量命名OPENSSL_SRC的,提取的OpenSSL源代码的路径。


添加子项目引用

现在,在XCode全球的喜好设置,我们将进入项目配置。

在应用程序项目,请单击在顶层的工程项目。在项目上点击鼠标右键,并选择将文件添加到项目,或按选项命令,添加一个资源。导航到项目目录,内的sqlcipher文件夹,,并添加sqlcipher.xcodeproj。如果你有多个目标,是一定要添加的文件都。重复相同的步骤openssl-xcode/openssl.xcodeproj



配置所需的构建依赖关系

我们必须将构建依赖关系,以确保SQLCipher之前被编译的应用程序代码。您的应用选择目标,然后打开信息面板。在构建阶段选项卡,在目标依赖部分中,我们将增加双方openssl/的加密和sqlcipher / sqlcipher的的。使用命令单击以选中两者兼而有之。



然后,下链接的二进制文件和库部分中,添加libcrypto.a libsqlcipher.a



请确保libsqlite3.dylib没有被选作链接依赖。

同一组的依存关系和链接设置任何其他目标将取决于SQLCipher,即单元测试的项目中。

设置建立的架构和CFLAGS

选择顶层项目,然后选择生成设置选项卡,扩展的架构设置。发表的debug设置为默认值。(例如:的ARMv7armv7s,适用于iOSx86_64的为MacOS)确定的release架构是正确的。如果需要改变他们。这将确保所有相关的项目,将部署在所有所需的硬体架构。



接下来,找到搜索头文件的路径设置,并添加“sqlcipher”的搜索路径。这将确保Xcode可以找到所需要的头的SQLCipher库。确保递归框上,包括检查,或构建可能会失败。

最后,在other C Flags,附加DSQLITE_HAS_CODECDebugRelease C标志设置(分别添加)。这将确保,SQLite的密钥管理功能被定义为应用程序的使用。





注:如果您选择,改变构建架构或使用的编译器,你必须采用相同的生成设置下openssl.xcodeprojsqlcipher.xcodeproj。这三个设置必须匹配的所有项目。

在这一点上,你应该没有错误,能够建立的XCode项目。请注意,在第一时间内为特定的体系结构(例如模拟器)构建应用程序,它会需要更长的时间比平常。这是,因为SQLCipherOpenSSL是从源代码编译为特定的体系结构。您可以跟踪的状态下生成结果。在同一平台上的后续版本将更快,因为图书馆没有需要重新编译。

集成代码

现在,SQLCipher纳入项目库,您可以立即开始使用该系统。告诉SQLCipher加密数据库是那么容易,因为打开一个数据库,并使用sqlite3_key功能。

[cpp]  view plain copy
  1. NSString *databasePath = [[NSSearchPathForDirectoriesInDomains(NSDocumentDirectory, NSUserDomainMask, YES) objectAtIndex:0] 
  2.                               stringByAppendingPathComponent: @"sqlcipher.db"]; 
  3.      
  4.     sqlite3 *db; 
  5.     if (sqlite3_open([databasePath UTF8String], &db) == SQLITE_OK) { 
  6.         const char* key = [@"BIGSecret" UTF8String]; 
  7.         sqlite3_key(db, key, strlen(key)); 
  8.         sqlite3_rekey(db, NULL, 0); 
  9.         if (sqlite3_exec(db, (const char*) "CREATE TABLE  sqlmaster (ROW INTEGER , FIELD_DATA TEXT);", NULL, NULL, NULL) == SQLITE_OK) { 
  10.             // password is correct, or, database has been initialized 
  11.              
  12.         } else { 
  13.             // incorrect password! 
  14.         } 
  15.  
  16.         /*
  17.         if (sqlite3_exec(db, (const char *)"SELECT count(*) FROM sqlmaster", NULL, NULL, NULL)==SQLITE_OK) {
  18.             NSLog(@"密码正确");
  19.         }
  20.         else{
  21.        
  22.             NSLog(@"密码错误");
  23.         }
  24.         */ 
  25.          
  26.         sqlite3_close(db); 
  27.     } 
[cpp]  view plain copy
  1. NSString *databasePath = [[NSSearchPathForDirectoriesInDomains(NSDocumentDirectory, NSUserDomainMask, YES) objectAtIndex:0]  
  2.                               stringByAppendingPathComponent: @"sqlcipher.db"];  
  3.       
  4.     sqlite3 *db;  
  5.     if (sqlite3_open([databasePath UTF8String], &db) == SQLITE_OK) {  
  6.         const char* key = [@"BIGSecret" UTF8String];  
  7.         sqlite3_key(db, key, strlen(key));  
  8.         sqlite3_rekey(db, NULL, 0);  
  9.         if (sqlite3_exec(db, (const char*) "CREATE TABLE  sqlmaster (ROW INTEGER , FIELD_DATA TEXT);", NULL, NULL, NULL) == SQLITE_OK) {  
  10.             // password is correct, or, database has been initialized  
  11.               
  12.         } else {  
  13.             // incorrect password!  
  14.         }  
  15.   
  16.         /* 
  17.         if (sqlite3_exec(db, (const char *)"SELECT count(*) FROM sqlmaster", NULL, NULL, NULL)==SQLITE_OK) {  
  18.             NSLog(@"密码正确"); 
  19.         } 
  20.         else{  
  21.          
  22.             NSLog(@"密码错误"); 
  23.         } 
  24.         */  
  25.           
  26.         sqlite3_close(db);  
  27.     }  


去本地路径看一下。db文件是不是加密了。。。



请注意的是,也可以通过调用PRAGMA键来初始化数据库,屁股如下,但除非代码是在处理潜在的转义问题,不推荐这样做。

PRAGMA key = 'BIGSecret';


发生的调用sqlite3_key“PRAGMA关键的,应作为第一操作后打开数据库。在大多数情况下,SQLCipher使用PBKDF2,咸鱼和迭代的密钥导出函数,得到的加密密钥。或者,应用程序可以告诉SQLCipher的使用一个特定的二进制键在一滴符号(请注意,SQLCipher需要256位的密钥材料),即

PRAGMA key = "x'2DD29CA851E7B56E4697B0E1F08507293D761A05CE4D1B628663F411A8086D99'";


一旦密钥被设置SQLCipher会自动在数据库中的所有数据进行加密!请注意,如果你不设置键,然后SQLCipher将工作等同于一个标准的SQLite数据库。

在应用程序连接起来使用SQLCipher,采取偷看产生的数据文件,以确保一切妥当。下的下列十六进制转储看起来像一个普通的SQLite数据库。需要注意的是文件类型,模式和数据清晰可读。

十六进制转储-C plaintext.db

00000000 53 51 4C 69 74 65 20 66 6F 72 6D 61 74 20 33 00 | SQLite的格式3|

00000010 04 00 01 01 00 40 20 20 00 00 00 04 00 00 00 00 | ... @ ........ |

...

000003B0 00 00 00 00 24 02 06 17 11 11 01 35 74 61 62 6C | .... $ ...... 5tabl |

000003c0 65 74 32 74 32 03 43 52 45 41 54 45 20 54 41 42 | et2t2.CREATE TAB |

000003d0 4C 45 20 74 32 28 61 62 29 24 01 06 17 11 11 | LE T2AB$ ..... | 2C

000003e0 01 35 74 61 62 6C 65 74 31 74 31 02 43 52 45 41 | 0.5 tablet1t1.CREA

000003f0 54 45 20 54 41 42 4C 45 20 74 31 28 61 2C 62 29 | TEt1AB|

...

000007d0 00 00 00 14 02 03 01 2D 02 74 77 6F 20 66 6F 72 | .......  -2 |

000007e0 20 74 68 65 20 73 68 6F 77 15 01 03 01 01 2F 6F | show... / .o |

000007f0 6E 65 20 66 6F 72 20 74 68 65 20 6D 6F 6E 65 79 | NE的钱|

火起来的SQLCipher的应用程序在模拟器中的应用程序下的数据库文件/用户/ sjlombardo /图书馆/应用程式支援/ iPhone Simulator/5.0/Applications的,/ <实例ID> /文件。尝试运行应用程序数据库的十六进制转储。随着SQLCipher的输出应该看起来完全是随机的,没有挑剔的特性在所有。

十六进制转储-C sqlcipher.db

00000000 1B 3C E3 AA 31 71 AE 39 6D 06 F6 21 63 85 A6 AE | 0.1 <q.9m ..... |

00000010 70 91 3E F5 A5 03 E5 B3 32 67 2E 82 18 97 5A。第.....2.... Z |

00000020 34 D8 65 95 EB 17 10 47 A7 5E 23 20 21 21 D4D1 | 4.E. ... G. ^#!.. |

...

EA 0D 000007d0 AF E8 21 4F 44 FE 15 B7 C2 EE94 7B 0B | .... OD ..... {... |

000007e0 29 8B 72 21 E9 91 93 1D D4 3C 99 FC AA 64 D2 55R ..... <...|

000007f0 D5 E9 3F 91 18 A9 C5 4B 25 CB 84 86 82 0A 08 7F | ........ K....... |

00000800

参见

所有应用程序使用的加密算法,包括那些使用SQLCipheriOS的内部库像CommonCrypto和钥匙扣,必须提供文件,以苹果,演示了审查工商局商务部(DOC)和安全性(BIS)和分类应用在大众市场加密项。

PBKDF2密钥导出函数的信息,请访问http://en.wikipedia.org/wiki/PBKDF2

版权声明:本文为博主原创文章,遵循 CC 4.0 BY-SA 版权协议,转载请附上原文出处链接和本声明。
本文链接:https://blog.csdn.net/wildfireli/article/details/9196197

智能推荐

[MT2502 PWRKEY]长按PWRKEY关机和复 位问题 - MTK物联网在线解答 - 技术论坛_qq_18536597的博客-程序员秘密

[MT2502 PWRKEY]长按PWRKEY关机和复位问题 该功能是新增的,主要是为了让wearable无法拔电池的产品,在系统死机,SW不起作用后,有个强制关机或重启的方法,是硬件行为。目前只实现了PWRKEY长按关机的功能,长按重启还未实现。 最佳答案 1. 要设置long press shutdown feature先要将 __DRV_MISC...

mysql中,一条查询sql的执行过程_小韩快跑的博客-程序员秘密

作为一个程序员,最不能避免的就是与sql打交道,那么,在我们平时写的那么多sql它们是怎么执行,并给我们返回数据的?比如最简单的一个查询:select * from user where id=10;sql简单,但问题是你知道它是如何执行的吗?先从整体看一下mysql数据库的执行构造:1)server层:所有跨存储引擎的功能都在这一层,比如:存储过程、触发器、视图等。...

理解EditText的InputFilter_cmoaciopm的博客-程序员秘密

使用EditText的过程中,有时会遇到disable(禁止输入)的需求,直接使用setEnabled(false)是无效的。网上搜索发现可以通过设置InputFilter来实现myEditText.setInputFilters(new InputFilter[]{ new InputFilter() { @Override filter(CharSequenc

hp服务器查看硬件信息_hp dl380查看硬盘信息_xiaoniuxqq的博客-程序员秘密

本人服务器 HP DL380P Gen81、下载hpacucli-9.40-12.0.x86_64.rpmyum install hpacucli-9.40-12.0.x86_64.rpm2、yum -y install smartmontools3、yum install pciutils查看硬盘信息hpacucli ctrl all show detail configlspci -ksmartctl -a -d cciss,0 /dev/sda1很遗憾没有找到HP

短信验证码接收不到原因和解决方案分析_电报86号码收不到验证码_chuangyejun的博客-程序员秘密

 短信验证码是通过发送验证码到手机的一种有效的验证码系统。无论是大型网站尤其是购物网站,都提供有手机短信验证码功能,可以比较准确和安全地保证购物的安全性,验证用户的正确性。创蓝253短信服务平台上总结了短信验证码接收不到的几个原因:(1)短信网关拥堵或出现异常    在一些节假日或者其他特殊时间段,由于短信的发送量在短时间内量大,造成短信网关拥堵或者其他反常状况,从而导致验证码短信的延时或丢包的情...

随便推点

ZYNQ-702裸机之MIO使用_chaorwin的博客-程序员秘密

ZYNQ-702裸机之MIO使用1.硬件环境搭建 - 将时钟从PS的FCLK_CLK0连接到PL的M_AXI_GP0_ACLK - 双击ZYNQ,进行下图操作 -702的MIO10连接着 LED–DS23 然后进行,保存,create HDL wrapper,最后生成.bit文件 导出硬件,打开sdk 创建led_flash得空项目,创建c文件 代码如下代码块#include "x

iOS使用TestFlight测试你的App(内部测试)_Ahao_plus的博客-程序员秘密

使用苹果测试工具TestFlight进行上线前的测试

shell 数组中 @ 跟 * 的区别_weixin_30755709的博客-程序员秘密

关于在shell脚本中数组变量中 “*”跟 “@” 区别“*”当变量加上“” 会当成一串字符串处理.“@”变量加上“” 依然当做数组处理.在没有加上“”的情况下效果是等效的.#!/bin/basharray=(1 2 3)echo "case 1"for line in "${array[@]}"doecho $linedone...

tomcat启动过程中报libXrender.so.1: cannot open shared object file: No such file or directory_libxrender.so1 是干什么的_longhiram的博客-程序员秘密

在一些linux环境中,尤其是server版中如果工程中使用了图片生成功能,在tomcat启动过程可能会出现如下错误Caused by: java.lang.UnsatisfiedLinkError: /root/jdk1.7.0_45/jre/lib/amd64/xawt/libmawt.so: libXrender.so.1: cannot open shared object f

[uboot] uboot启动kernel篇(一)——Legacy-uImage & FIT-uImage_[uboot] uboot启动kernel篇(一)——legacy-uimage & fit-uim_ooonebook的博客-程序员秘密

一、uImage编译kernel之后,会生成Image或者压缩过的zImage。但是这两种镜像的格式并没有办法提供给uboot的足够的信息来进行load、jump或者验证操作等等。因此,uboot提供了mkimage工具,来将kernel制作为uboot可以识别的格式,将生成的文件称之为uImage。 uboot支持两种类型的uImage。Legacy-uImage FIT-uImage