web系统数据库敏感数据处理
创始人
2025-01-16 17:37:59
0

一、前言

web系统数据库中保存的公民信息不允许明文存储,比如手机号,身份证号,收货地址等。

二、处理方式

数据库中密文存储,web通过注解的方式对数据加解密处理,下面是处理方法

1、编写接口

public interface  EncryptDecryptInterface {
      public T encryptSelf();
        public T decryptSelf();

        public List  encryptSelfList(List c);
        public List  decryptSelfList(List c);
 
}

public interface  EncryptDecryptInterface { 	  public  T encryptSelf(); 	    public  T decryptSelf();  	    public  List  encryptSelfList(List c); 	    public  List  decryptSelfList(List c);   }

2、接口实现

@Data
public class BaseEntity implements Serializable, Cloneable, EncryptDecryptInterface {

    /**
     * 
     */
    private static final long serialVersionUID = 1L;

    /**
     * 数据归属码
     */
    private String belongCode;

    /**
     * 数据归属名称
     */
    private String belongName;

    /**
     * 数据类型
     */
    private String dataType;

    @SuppressWarnings("unchecked")
    @Override
    public T encryptSelf() {
        toCommaint(this, EncryptFiled.class, "Encrypt");
        return (T) this;
    }

    @SuppressWarnings("unchecked")
    @Override
    public T decryptSelf() {
        toCommaint(this, DecryptFiled.class, "Decrypt");
        return (T) this;
    }

    @Override
    public List encryptSelfList(List l) {
        for (T t : l) {
            toCommaint(t, EncryptFiled.class, "Encrypt");
        }
        return l;
    }

    @Override
    public List decryptSelfList(List l) {
        for (T t : l) {
            toCommaint(t, DecryptFiled.class, "Decrypt");
        }
        return l;
    }

    /**
     * 描述:转换方法
     * 
     * @auter dongjing.chen
     * @create 2022/4/20 16:31
     */
    @SuppressWarnings("unchecked")
    public T toCommaint(T t, @SuppressWarnings("rawtypes") Class c, String type) {

        Field[] declaredFields = t.getClass().getDeclaredFields();
        try {
            if (declaredFields != null && declaredFields.length > 0) {
                for (Field field : declaredFields) {
                    if (field.isAnnotationPresent(c) && field.getType().toString().endsWith("String")) {
                        field.setAccessible(true);
                        String fieldValue = (String) field.get(t);
                        if (StringUtils.isNotEmpty(fieldValue)) {

                            if (type.equals("Decrypt")) {
                                fieldValue = PGSQLUtils.decrypt(fieldValue);
                            } else if (type.equals("Encrypt")) {
                                fieldValue = PGSQLUtils.encrypt(fieldValue);
                            }

                            field.set(t, fieldValue);
                        }
                    }
                }
            }
        } catch (IllegalAccessException e) {
            throw new RuntimeException(e);
        }
        return t;
    }

}

@Data public class BaseEntity implements Serializable, Cloneable, EncryptDecryptInterface {  	/** 	 *  	 */ 	private static final long serialVersionUID = 1L;  	/** 	 * 数据归属码 	 */ 	private String belongCode;  	/** 	 * 数据归属名称 	 */ 	private String belongName;  	/** 	 * 数据类型 	 */ 	private String dataType;  	@SuppressWarnings("unchecked") 	@Override 	public  T encryptSelf() { 		toCommaint(this, EncryptFiled.class, "Encrypt"); 		return (T) this; 	}  	@SuppressWarnings("unchecked") 	@Override 	public  T decryptSelf() { 		toCommaint(this, DecryptFiled.class, "Decrypt"); 		return (T) this; 	}  	@Override 	public  List encryptSelfList(List l) { 		for (T t : l) { 			toCommaint(t, EncryptFiled.class, "Encrypt"); 		} 		return l; 	}  	@Override 	public  List decryptSelfList(List l) { 		for (T t : l) { 			toCommaint(t, DecryptFiled.class, "Decrypt"); 		} 		return l; 	}  	/** 	 * 描述:转换方法 	 *  	 * @auter dongjing.chen 	 * @create 2022/4/20 16:31 	 */ 	@SuppressWarnings("unchecked") 	public  T toCommaint(T t, @SuppressWarnings("rawtypes") Class c, String type) {  		Field[] declaredFields = t.getClass().getDeclaredFields(); 		try { 			if (declaredFields != null && declaredFields.length > 0) { 				for (Field field : declaredFields) { 					if (field.isAnnotationPresent(c) && field.getType().toString().endsWith("String")) { 						field.setAccessible(true); 						String fieldValue = (String) field.get(t); 						if (StringUtils.isNotEmpty(fieldValue)) {  							if (type.equals("Decrypt")) { 								fieldValue = PGSQLUtils.decrypt(fieldValue); 							} else if (type.equals("Encrypt")) { 								fieldValue = PGSQLUtils.encrypt(fieldValue); 							}  							field.set(t, fieldValue); 						} 					} 				} 			} 		} catch (IllegalAccessException e) { 			throw new RuntimeException(e); 		} 		return t; 	}  }

3、编写注解类

@Target(ElementType.FIELD)
@Retention(RetentionPolicy.RUNTIME)
public @interface EncryptFiled {
     String value() default "";
}

@Target(ElementType.FIELD) @Retention(RetentionPolicy.RUNTIME) public @interface EncryptFiled { 	 String value() default ""; }

4、需要加解密的实体类注解方式示例

@Data @EqualsAndHashCode() @TableName(value="jiami_test",schema = "public") public class JiamiTest extends BaseEntity implements Serializable{  	/** 	 * 序列 	 */ 	private static final long serialVersionUID = 1L;      /**      *       * openid:openid VARCHAR(128)      */ 	@DecryptFiled     @EncryptFiled     private String openid;       /**      *       * channel_id:channel_id VARCHAR(128)      *  */      @DecryptFiled      @EncryptFiled     private String channelId;       /**      *       * channel_name:channel_name VARCHAR(128)      */      @DecryptFiled      @EncryptFiled     private String channelName;       /**      *       * :id INT8(19)      */     @TableId(value = "id" ,type = IdType.ASSIGN_UUID) 	@ApiModelProperty(value = "ID")     private String id;   }

4、调用

/** 	 * 查询所有加解密测试列表 	 * @param   	 * @return 	 */ 	@ApiOperation(value = "查询所有加解密测试列表", notes = "查询所有加解密测试列表")     @PostMapping("searchAll")     public ResponseData> searchAll() { 		List jiamiTestList = jiamiTestService.list();     	if(!CtgUtils.isCollectionNull(jiamiTestList)) {     		JiamiTest jiamiTest = new JiamiTest();         	return  ResponseData.success(jiamiTest.decryptSelfList(jiamiTestList));     	}else {     		log.info(JiamiTestConstant.NOT_EXIST);     		return  ResponseData.success(jiamiTestList);     	}     } 	 	/** 	 * 保存加解密测试 	 * @param jiamiTest 	 * @return 	 */ 	@ApiOperation(value = "保存加解密测试", notes = "保存加解密测试")     @PostMapping("save")     public ResponseData save(@RequestBody JiamiTest jiamiTest) {     	boolean res = jiamiTestService.save(jiamiTest.encryptSelf());     	if(res) {         	return ResponseData.success(JiamiTestConstant.SAVE_SUCCESS);     	}else {     		log.error(JiamiTestConstant.SAVE_FAILED);     		return ResponseData.error(JiamiTestConstant.SAVE_FAILED);     	}     } 	

5、效果

数据库中数据

查询出的数据

 

相关内容

热门资讯

德扑ai软件购买(德扑)德扑之... 德扑ai软件购买(德扑)德扑之星怎么在电脑上玩(辅助挂)细节方法(切实真的是有挂)一、德扑ai软件购...
黑科技新版!wpk真的有外挂,... 黑科技新版!wpk真的有外挂,wpk透视辅助可测试真的,透明挂教程(原生存在有挂)是一款可以让一直输...
黑科技脚本!(微扑克)透视辅助... 黑科技脚本!(微扑克)透视辅助软件,(微扑克wpk)总是是有挂,教你教程(有挂软件);建议优先通过微...
黑科技软件(德州ai)外挂辅助... 黑科技软件(德州ai)外挂辅助安装(透视)透视教程(竟然有挂)1、玩家可以在德州ai软件透明挂俱乐部...
aapokerai辅助(AAP... aapokerai辅助(AAPOker)德州aa poker有外挂吗(辅助挂)攻略教程(真是是真的有...
黑科技辅助!(AaPOKER)... 《黑科技辅助!(AaPOKER)透明挂辅助脚本,(德州aapoker)一直真的是有挂,科技教程(有挂...
黑科技教程!we辅助poker... 黑科技教程!we辅助poker德之星,wepoke计算辅助,透牌教程(果然存在有挂)1、很好的工具软...
黑科技辅助挂(wpK)外挂透视... 黑科技辅助挂(wpK)外挂透视辅助安装(透视)技巧教程(果然真的是有挂);1、进入到wpK黑科技之后...
Wepoke透明挂(wEPOK... Wepoke透明挂(wEPOKE)wopoker德州真的有挂吗(黑科技)辅助教程(一直是真的有挂);...
黑科技新版!德扑之星作弊事件,... 黑科技新版!德扑之星作弊事件,德扑网上设置,插件教程(往昔是真的有挂);大神普及一款德州ai内幕,确...