您现在的位置是:亿华云 > 人工智能
Jenkins专有用户数据库加密算法简析
亿华云2025-10-04 01:12:52【人工智能】9人已围观
简介Jenkins访问控制分为:安全域即认证)与授权策略。其中,安全域可以采用三种形式,分别为:Jenkins专有用户数据库、LDAP、Servlet容器代理。Jenkins专有用户的数据信息存放位置:
Jenkins访问控制分为:安全域(即认证)与授权策略。有用
其中,户数安全域可以采用三种形式,据库加密简析分别为:Jenkins专有用户数据库、算法LDAP、有用Servlet容器代理。户数
Jenkins专有用户的据库加密简析数据信息存放位置: <JENKINS_HOME> /users/
每个用户的相关信息存放在config.xml文件中: <JENKINS_HOME>/users/ <user>/config.xml
在config.xml文件中 passwordHash节点可以看到用户名加密后的密文哈希值
那么,它是算法用何种加密方式加密的呢?可否解密密文得到明文呢?
在 github上查看其源码,通过关键字 #jbcrypt搜索定位到 HudsonPrivateSecurityRealm.java这个文件
HudsonPrivateSecurityRealm.java详细路径是有用:jenkins/core/src/main/java/hudson/security/HudsonPrivateSecurityRealm.java
通过分析该源码得知:
1、密文的户数格式为:salt: encPass,其中以#jbcrypt表示salt作为数据头
2、站群服务器据库加密简析明文通过jbcrypt算法得到密文 encPass
关于jbcrypt:
jbcrypt是算法bcrypt加密工具的java实现。
它的有用API非常简单,DEMO如下,户数在HudsonPrivateSecurityRealm.java中可以看到加密和校验时使用了如下API:
// Hash a password for the first time String hashed = BCrypt.hashpw(password,据库加密简析 BCrypt.gensalt()); // gensalts log_rounds parameter determines the complexity the work factor is 2**log_rounds, and the default is 10 String hashed = BCrypt.hashpw(password, BCrypt.gensalt(12)); // Check that an unencrypted password matches one that has previously been hashed if (BCrypt.checkpw(candidate, hashed)) System.out.println("It matches"); else System.out.println("It does not match");经验证,用jbcrypt对同一个明文加密后因为salt一般不同,加密后的密文一般不同
关于bcrypt:
1、bcrypt是不可逆的加密算法,无法通过解密密文得到明文。
2、bcrypt和其他对称或非对称加密方式不同的是服务器托管,不是直接解密得到明文,也不是二次加密比较密文,而是把明文和存储的密文一块运算得到另一个密文,如果这两个密文相同则验证成功。
综上,Jenkins专有用户数据库使用了jbcrypt加密,jbcrypt加密是不可逆的,而且对于同一个明文的加密结果一般不同。
本文出自:http://my.oschina.net/donhui/blog/379925
服务器租用很赞哦!(83649)
相关文章
- 4、待所有域名查询结束后可在右侧点击导出结果,即可以excel的文件方式将查询到的结果导出。
- PostgreSQL中数据批量导入优化方法
- 让我们,从头到尾,通透I/O模型
- 医疗行业域名怎么选?小聚帮你整理了医疗域名选择技巧
- 第五步:重复第四步,直到找到正确的纪录。
- 关于域名抢注:过期高PR域名抢注价值高吗?
- 小白域名注册:和域名注册相关问题解答
- 海外域名注册是干嘛的?在海外注册域名要注意什么?
- 3、不明先知,根据相关征兆预测可能发生的事件,以便提前做好准备,赶紧注册相关域名。;不差钱域名;buchaqian抢先注册,就是这种敏感类型。预言是最敏感的状态。其次,你应该有眼力。所谓眼力,就是善于从社会上时不时出现的各种热点事件中获取与事件相关的域名资源。眼力的前提是对域名领域的熟悉和丰富的知识。
- Ceph 离线(纯内网)部署