一个工资系统,起初设计的时候数据库用的是decimal(10,2),
现在需要对它加密,是不是一定要在代码中用加密算法,
数据库转成varchar储存呢?有更快捷的方法的方法吗?
实在是太多要改的了....谢谢...(ps:心中没底,看情况在追加分数)

解决方案 »

  1.   

    java中对于一些安全性要求不是极端严格的,我都用DES算法 /**
     * 加密函数
     * 
     * @param data
     *            加密数据
     * @param key
     *            密钥
     * @return 返回加密后的数据
     */
    public static String encrypt(byte[] data, byte[] key) {
    try {
    // DES算法要求有一个可信任的随机数源
    SecureRandom sr = new SecureRandom();
    // 从原始密钥数据创建DESKeySpec对象
    DESKeySpec dks = new DESKeySpec(key);
    // 创建一个密匙工厂,然后用它把DESKeySpec转换成
    // 一个SecretKey对象
    SecretKeyFactory keyFactory = SecretKeyFactory.getInstance("DES");
    SecretKey secretKey = keyFactory.generateSecret(dks);
    // using DES in ECB mode
    Cipher cipher = Cipher.getInstance("DES/ECB/PKCS5Padding");
    byte[] by = new String(data).getBytes("gbk");
    // 用密匙初始化Cipher对象
    cipher.init(Cipher.ENCRYPT_MODE, secretKey, sr);
    // 执行加密操作
    byte encryptedData[] = cipher.doFinal(by);
    String encodeStr = Base64.encode(encryptedData).replaceAll("\n", "").replaceAll("=", "!");
    return encodeStr;
    } catch (Exception e) {
    System.err.println("DES算法,加密数据出错!");
    e.printStackTrace();
    }
    return null;
    }
    /**
     * 解密函数
     * 
     * @param data
     *            解密数据
     * @param key
     *            密钥
     * @return 返回解密后的数据
     */
    public static String decrypt(byte[] data, byte[] key) {
    try {
    // DES算法要求有一个可信任的随机数源
    SecureRandom sr = new SecureRandom();
    // byte rawKeyData[] = /* 用某种方法获取原始密匙数据 */;
    // 从原始密匙数据创建一个DESKeySpec对象
    DESKeySpec dks = new DESKeySpec(key);
    // 创建一个密匙工厂,然后用它把DESKeySpec对象转换成
    // 一个SecretKey对象
    SecretKeyFactory keyFactory = SecretKeyFactory.getInstance("DES");
    SecretKey secretKey = keyFactory.generateSecret(dks);
    // using DES in ECB mode
    Cipher cipher = Cipher.getInstance("DES/ECB/PKCS5Padding");
    String decodeData = new String(data).replaceAll("!", "=");
     byte[] by = Base64.decode(decodeData);
    // 用密匙初始化Cipher对象
    cipher.init(Cipher.DECRYPT_MODE, secretKey, sr);
    // 正式执行解密操作
    byte decryptedData[] = cipher.doFinal(by);
    return new String(decryptedData, "gbk");
    } catch (Exception e) {
    System.err.println("DES算法,解密出错。");
    e.printStackTrace();
    }
    return null;
    }
      

  2.   

    4L说的也对。我用DES提前得自己拼一下串。主要是觉得DES比较简单。
    根据用户其他关键字简单自定义加密一下也可以。你们估计主要是为了让DBA看不明白麽?如果DBA不是个技术熟手什么的只是个老板让他管库的,你把工资字段和年龄生日什么的按规律混一下再反序输出,他就得懵圈了。
      

  3.   

    哪个老师教的?
    MD5谁告诉他,这个是加密信息用了。
    Message Digest Algorithm Version 5
    是通过Hash(X)得到一个唯一的指纹码,不可逆,也就是把你的内容输进去,得到一个识别码,但是不能由识别码变成你的内容。
    用DES或AES算法即可,对称算法。
      

  4.   

    算法有了,就是加密时机的问题了。 我觉得这个玩意还挺适合用切面来的啊。 dao 的 保存方法切一下,加密了再存数据库。 
    读取以后也也切一下,解密回来。 代码量应该不是特别大吧。