web系统数据库敏感数据处理
创始人
2025-01-16 17:37:59
0

一、前言

web系统数据库中保存的公民信息不允许明文存储,比如手机号,身份证号,收货地址等。

二、处理方式

数据库中密文存储,web通过注解的方式对数据加解密处理,下面是处理方法

1、编写接口

public interface  EncryptDecryptInterface {
      public T encryptSelf();
        public T decryptSelf();

        public List  encryptSelfList(List c);
        public List  decryptSelfList(List c);
 
}

public interface  EncryptDecryptInterface { 	  public  T encryptSelf(); 	    public  T decryptSelf();  	    public  List  encryptSelfList(List c); 	    public  List  decryptSelfList(List c);   }

2、接口实现

@Data
public class BaseEntity implements Serializable, Cloneable, EncryptDecryptInterface {

    /**
     * 
     */
    private static final long serialVersionUID = 1L;

    /**
     * 数据归属码
     */
    private String belongCode;

    /**
     * 数据归属名称
     */
    private String belongName;

    /**
     * 数据类型
     */
    private String dataType;

    @SuppressWarnings("unchecked")
    @Override
    public T encryptSelf() {
        toCommaint(this, EncryptFiled.class, "Encrypt");
        return (T) this;
    }

    @SuppressWarnings("unchecked")
    @Override
    public T decryptSelf() {
        toCommaint(this, DecryptFiled.class, "Decrypt");
        return (T) this;
    }

    @Override
    public List encryptSelfList(List l) {
        for (T t : l) {
            toCommaint(t, EncryptFiled.class, "Encrypt");
        }
        return l;
    }

    @Override
    public List decryptSelfList(List l) {
        for (T t : l) {
            toCommaint(t, DecryptFiled.class, "Decrypt");
        }
        return l;
    }

    /**
     * 描述:转换方法
     * 
     * @auter dongjing.chen
     * @create 2022/4/20 16:31
     */
    @SuppressWarnings("unchecked")
    public T toCommaint(T t, @SuppressWarnings("rawtypes") Class c, String type) {

        Field[] declaredFields = t.getClass().getDeclaredFields();
        try {
            if (declaredFields != null && declaredFields.length > 0) {
                for (Field field : declaredFields) {
                    if (field.isAnnotationPresent(c) && field.getType().toString().endsWith("String")) {
                        field.setAccessible(true);
                        String fieldValue = (String) field.get(t);
                        if (StringUtils.isNotEmpty(fieldValue)) {

                            if (type.equals("Decrypt")) {
                                fieldValue = PGSQLUtils.decrypt(fieldValue);
                            } else if (type.equals("Encrypt")) {
                                fieldValue = PGSQLUtils.encrypt(fieldValue);
                            }

                            field.set(t, fieldValue);
                        }
                    }
                }
            }
        } catch (IllegalAccessException e) {
            throw new RuntimeException(e);
        }
        return t;
    }

}

@Data public class BaseEntity implements Serializable, Cloneable, EncryptDecryptInterface {  	/** 	 *  	 */ 	private static final long serialVersionUID = 1L;  	/** 	 * 数据归属码 	 */ 	private String belongCode;  	/** 	 * 数据归属名称 	 */ 	private String belongName;  	/** 	 * 数据类型 	 */ 	private String dataType;  	@SuppressWarnings("unchecked") 	@Override 	public  T encryptSelf() { 		toCommaint(this, EncryptFiled.class, "Encrypt"); 		return (T) this; 	}  	@SuppressWarnings("unchecked") 	@Override 	public  T decryptSelf() { 		toCommaint(this, DecryptFiled.class, "Decrypt"); 		return (T) this; 	}  	@Override 	public  List encryptSelfList(List l) { 		for (T t : l) { 			toCommaint(t, EncryptFiled.class, "Encrypt"); 		} 		return l; 	}  	@Override 	public  List decryptSelfList(List l) { 		for (T t : l) { 			toCommaint(t, DecryptFiled.class, "Decrypt"); 		} 		return l; 	}  	/** 	 * 描述:转换方法 	 *  	 * @auter dongjing.chen 	 * @create 2022/4/20 16:31 	 */ 	@SuppressWarnings("unchecked") 	public  T toCommaint(T t, @SuppressWarnings("rawtypes") Class c, String type) {  		Field[] declaredFields = t.getClass().getDeclaredFields(); 		try { 			if (declaredFields != null && declaredFields.length > 0) { 				for (Field field : declaredFields) { 					if (field.isAnnotationPresent(c) && field.getType().toString().endsWith("String")) { 						field.setAccessible(true); 						String fieldValue = (String) field.get(t); 						if (StringUtils.isNotEmpty(fieldValue)) {  							if (type.equals("Decrypt")) { 								fieldValue = PGSQLUtils.decrypt(fieldValue); 							} else if (type.equals("Encrypt")) { 								fieldValue = PGSQLUtils.encrypt(fieldValue); 							}  							field.set(t, fieldValue); 						} 					} 				} 			} 		} catch (IllegalAccessException e) { 			throw new RuntimeException(e); 		} 		return t; 	}  }

3、编写注解类

@Target(ElementType.FIELD)
@Retention(RetentionPolicy.RUNTIME)
public @interface EncryptFiled {
     String value() default "";
}

@Target(ElementType.FIELD) @Retention(RetentionPolicy.RUNTIME) public @interface EncryptFiled { 	 String value() default ""; }

4、需要加解密的实体类注解方式示例

@Data @EqualsAndHashCode() @TableName(value="jiami_test",schema = "public") public class JiamiTest extends BaseEntity implements Serializable{  	/** 	 * 序列 	 */ 	private static final long serialVersionUID = 1L;      /**      *       * openid:openid VARCHAR(128)      */ 	@DecryptFiled     @EncryptFiled     private String openid;       /**      *       * channel_id:channel_id VARCHAR(128)      *  */      @DecryptFiled      @EncryptFiled     private String channelId;       /**      *       * channel_name:channel_name VARCHAR(128)      */      @DecryptFiled      @EncryptFiled     private String channelName;       /**      *       * :id INT8(19)      */     @TableId(value = "id" ,type = IdType.ASSIGN_UUID) 	@ApiModelProperty(value = "ID")     private String id;   }

4、调用

/** 	 * 查询所有加解密测试列表 	 * @param   	 * @return 	 */ 	@ApiOperation(value = "查询所有加解密测试列表", notes = "查询所有加解密测试列表")     @PostMapping("searchAll")     public ResponseData> searchAll() { 		List jiamiTestList = jiamiTestService.list();     	if(!CtgUtils.isCollectionNull(jiamiTestList)) {     		JiamiTest jiamiTest = new JiamiTest();         	return  ResponseData.success(jiamiTest.decryptSelfList(jiamiTestList));     	}else {     		log.info(JiamiTestConstant.NOT_EXIST);     		return  ResponseData.success(jiamiTestList);     	}     } 	 	/** 	 * 保存加解密测试 	 * @param jiamiTest 	 * @return 	 */ 	@ApiOperation(value = "保存加解密测试", notes = "保存加解密测试")     @PostMapping("save")     public ResponseData save(@RequestBody JiamiTest jiamiTest) {     	boolean res = jiamiTestService.save(jiamiTest.encryptSelf());     	if(res) {         	return ResponseData.success(JiamiTestConstant.SAVE_SUCCESS);     	}else {     		log.error(JiamiTestConstant.SAVE_FAILED);     		return ResponseData.error(JiamiTestConstant.SAVE_FAILED);     	}     } 	

5、效果

数据库中数据

查询出的数据

 

相关内容

热门资讯

透视好友!wepoker-h5... 透视好友!wepoker-h5下载(透视)透视是真的(本来真的是有挂)wepoker-h5下载是一种...
透视ai!wpk辅助软件(透视... 透视ai!wpk辅助软件(透视)模拟器多开(一贯真的有挂)1、wpk辅助软件ai机器人多个强度级别选...
透视辅助!we-poker是什... 透视辅助!we-poker是什么软件(透视)wepoker辅助器安装包(本来是真的有挂)1、下载好w...
透视智能ai!德普之星透视辅助... 透视智能ai!德普之星透视辅助(透视)透视(切实真的是有挂)一、德普之星透视辅助软件透明挂的定义与意...
透视模拟器!wepoker辅助... 透视模拟器!wepoker辅助器安装包定制(透视)有挂(都是是真的有挂)1、完成wepoker辅助器...
透视黑科技!wpk透视辅助(透... 透视黑科技!wpk透视辅助(透视)透视辅助(好像有挂);1、wpk透视辅助透视辅助简单,wpk透视辅...
透视辅助!wepoker有辅助... 透视辅助!wepoker有辅助器吗(透视)wepoker作弊视频(切实真的有挂)一、wepoker有...
透视安卓版!德普之星怎么设置埋... 透视安卓版!德普之星怎么设置埋牌(透视)私人局透视(本来真的有挂)一、德普之星怎么设置埋牌AI软件牌...
透视规律!we-poker正规... 透视规律!we-poker正规吗(透视)淘宝买透视有用(其实有挂)1、完成we-poker正规吗的残...
透视神器!wpk透视是真的吗(... 透视神器!wpk透视是真的吗(透视)官网下载链接(一贯真的是有挂)1、wpk透视是真的吗机器人多个强...