【发布时间】:2012-04-05 13:07:09
【问题描述】:
我正在使用 JBoss 4.2.1GA。
您可能现在有一种方法可以避免使用JBoss DataSoruce's password in plain text。然而,当您查看org.jboss.resource.security.SecureIdentityLoginModule decode 和 encode 方法的实现方式时,这种技术有一个基本的安全缺陷就会变得很明显。加密基本上是使用固定密钥的常规河豚(“jaas is the way”)。
我正在寻找一种方法来更改我选择的固定密钥或更改加密/解密的完成方式。
我倾向于认为可以通过重新实现 SecureIdentityLoginModule 来完成,这很好,但我很难相信没有现成可用的选项(目前还没有找到)
有人做过这样的事吗?
【问题讨论】:
标签: security encryption jboss datasource jboss-4.2.x