MAC终端使用sqlcipher生成加密数据库

前言:由于新项目中大量数据操作都和数据库有关,因此决定给数据库进行套壳加密,防止数据库被串改或者被有心人查看,对比再三决定使用免费的SQLCipher进行加密。

本文是在作者使用mac终端生成加密数据库,使用方法以及踩过的坑都会在本文中一一说明

SQLCipher 下载链接

SQLCipher 官方文档

20200612更新

对于最新版的官网下载的sqlcipher,安装的时候需要如下命令

libcryptoPath和prefixPath需要替换为自己的对应路径

./configure --enable-tempstore=yes --disable-tcl --with-crypto-lib=none CFLAGS="-mmacosx-version-min=10.7 -DSQLITE_HAS_CODEC -DSQLITE_TEMP_STORE=2 -DSQLCIPHER_CRYPTO_OPENSSL -DSQLITE_ENABLE_FTS4 -DSQLITE_ENABLE_JSON1 -DSQLITE_ENABLE_FTS3 -DSQLITE_ENABLE_FTS3_PARENTHESIS -DSQLITE_ENABLE_FTS5 -DNOCRYPT -I/openssllib/include" LDFLAGS="libcryptoPath" CC=clang --prefix= prefixPath

make

libcryptoPath作者的路径是/usr/local/Cellar/openssl/1.0.2s/lib/libcrypto.a
prefixPath作者的路径是/usr/local/Cellar/openssl/1.0.2s/lib


SQLCipher下载成功之后放到桌面,打开终端,cd到当前目录下,执行
  1. 复制大法$ ./configure --enable-tempstore=yes CFLAGS="-DSQLITE_HAS_CODEC"
    LDFLAGS="-lcrypto"

2.作者在执行这句话的时候遇到了一个问题(sqlite3.c:18280:10: fatal error: 'openssl/rand.h' file not found)如果您没有遇到可直接忽略
3.对于出现(sqlite3.c:18280:10: fatal error: 'openssl/rand.h' file not found)的解决办法是继续在终端执行$ ./configure --enable-tempstore=yes CFLAGS="-DSQLITE_HAS_CODEC"
LDFLAGS="/opt/local/lib/libcrypto.a"问题即可解决
4.如果提示sqlcipher找不到,则需要更新 brew install sqlcipher
5.make

以上过程走完,SQLCipher就配置好可以直接使用了,使用方法以官网教程为准,本文只做举例说明
前置工作,把需要加密的数据库原件放入到刚才下载的sqlcipher-master同一目录下,

使用方法

1.cd 到当前目录(sqlcipher-master目录)

  1. ./sqlcipher plaintext.db(plaintext.db为你需要加密的数据库,出现.help警告不用管,继续往下执行)
    3.sqlite> ATTACH DATABASE 'encrypted.db' AS encrypted KEY 'testkey';(加密密钥)
    4.sqlite> SELECT sqlcipher_export('encrypted');
    5.sqlite> DETACH DATABASE encrypted;
正常来说到这里数据库加密就已经完成了,生成的encrypted.db就是加密过后的db,可是作者在把加密后的db放入工程时发现,一直提示数据库已被加密,(已使用对应解密方法).原因无它。作者在此尝试修改已加密数据库的密码和cipher_page_size,最终解决该问题
解决方法
  1. ./sqlcipher encrypted.db(当前已经加密过的数据库)
    2.sqlite> PRAGMA key = 'testkey';(原始密码)
    3.sqlite> ATTACH DATABASE 'newdb.db' AS newdb KEY 'newkey';(修改密码,同时创建一个新的加密db)
    4.sqlite> PRAGMA newdb.cipher_page_size = 4096;(iOS端通用4096)
    5.sqlite> SELECT sqlcipher_export('newdb');
    6.sqlite> DETACH DATABASE newdb;
作者使用的数据库操作是用的微信团队开发的wcdb(swift)版,支持sqlcipher解密操作,只需要几句代码搞定解密,而且wcdb是链式语法,使用简洁方便。算了不吹了,用到了自己去看吧
WCDB下载链接
到这里使用sqlcipher就完成了,如果你在尝试使用终端对自己的数据库加密,如果你也是使用的sqlcipher,如果你在使用sqlcipher加密的过程中有遇到问题,很乐意您在下方分享您的宝贵意见
最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 204,684评论 6 478
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 87,143评论 2 381
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 151,214评论 0 337
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 54,788评论 1 277
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 63,796评论 5 368
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 48,665评论 1 281
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 38,027评论 3 399
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 36,679评论 0 258
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 41,346评论 1 299
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 35,664评论 2 321
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 37,766评论 1 331
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 33,412评论 4 321
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 39,015评论 3 307
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 29,974评论 0 19
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 31,203评论 1 260
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 45,073评论 2 350
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 42,501评论 2 343

推荐阅读更多精彩内容

  • 这篇文章介绍如何对数据库文件进行加密,基于FMDB+SQLCipher,标明踩过的坑,留给同样掉进坑里的小伙伴参考...
    7544eb39c4ac阅读 6,422评论 3 28
  • 关于SQLiteSQLite是一个轻量的、跨平台的、开源的数据库引擎,它的在读写效率、消耗总量、延迟时间和整体简单...
    Crazy2015阅读 3,720评论 0 5
  • 1、通过CocoaPods安装项目名称项目信息 AFNetworking网络请求组件 FMDB本地数据库组件 SD...
    阳明先生_x阅读 15,967评论 3 119
  • 吃饭时,好友在群里说今晚恒大比赛有门票,我要赶回家,就把票给了领导。之后朋友圈,群里就开始各种他们在现场的刷屏。 ...
    夏筠若阅读 146评论 4 3
  • 2016年1月1日,当大家沉浸在新年的欢喜中时,我拎着我的行李上了开往成都的列车,开始了我新年的工作。走过人潮人海...
    强说愁阅读 296评论 0 0