Android
 Computer >> コンピューター >  >> プログラミング >> Android

AndroidのSQLiteにパスワードを暗号化して保存する方法【サンプルコード付き】

AndroidのSQLiteデータベースとは

本題に入る前に、AndroidにおけるSQLiteデータベースについて簡単に確認しておきましょう。SQLiteはオープンソースのSQLデータベースで、デバイス上のテキストファイルにデータを保存します。Androidには標準でSQLiteの実装が組み込まれており、リレーショナルデータベースの機能をすべてサポートしています。さらに、JDBCやODBCのような接続設定が一切不要で、手軽に利用できる点も大きな特徴です。

この記事では、入力されたデータをMD5で暗号化(ハッシュ化)し、AndroidのSQLiteデータベースに保存する方法をステップごとに解説します。

ステップ1:新規プロジェクトの作成

Android Studioで新しいプロジェクトを作成します。メニューから「File」→「New Project」を選択し、必要な項目をすべて入力してプロジェクトを作成してください。

ステップ2:レイアウトファイル(activity_main.xml)の編集

res/layout/activity_main.xml に以下のコードを追加します。

<?xml version="1.0" encoding="utf-8"?>
<LinearLayout xmlns:android="https://schemas.android.com/apk/res/android"
   xmlns:tools="https://schemas.android.com/tools"
   android:layout_width="match_parent"
   android:layout_height="match_parent"
   tools:context=".MainActivity"
   android:orientation="vertical">
   <EditText
      android:id="@+id/name"
      android:layout_width="match_parent"
      android:hint="Enter Name"
      android:layout_height="wrap_content" />
   <EditText
      android:id="@+id/salary"
      android:layout_width="match_parent"
      android:inputType="numberDecimal"
      android:hint="Enter Salary"
      android:layout_height="wrap_content" />
  <LinearLayout
     android:layout_width="wrap_content"
     android:layout_height="wrap_content">
     <Button
        android:id="@+id/save"
        android:text="Save"
        android:layout_width="wrap_content"
        android:layout_height="wrap_content" />
     <Button
        android:id="@+id/refresh"
        android:text="Refresh"
        android:layout_width="wrap_content"
        android:layout_height="wrap_content" />
     <Button
        android:id="@+id/udate"
        android:text="Update"
        android:layout_width="wrap_content"
        android:layout_height="wrap_content" />
     <Button
        android:id="@+id/Delete"
        android:text="DeleteALL"
        android:layout_width="wrap_content"
        android:layout_height="wrap_content" />
   </LinearLayout>

   <ListView
      android:id="@+id/listView"
      android:layout_width="match_parent"
      android:layout_height="wrap_content">
   </ListView>
</LinearLayout>

上記のコードでは、名前と給与を入力するためのEditTextを配置しています。「Save」ボタンをタップするとデータがSQLiteデータベースに保存され、「Refresh」ボタンでListViewの内容を最新の状態に更新できます。

ステップ3:MainActivity.java の実装

src/MainActivity.java に以下のコードを追加します。

package com.example.andy.myapplication;

import android.os.Bundle;
import android.support.v7.app.AppCompatActivity;
import android.view.View;
import android.widget.ArrayAdapter;
import android.widget.Button;
import android.widget.EditText;
import android.widget.ListView;
import android.widget.Toast;

import java.util.ArrayList;

public class MainActivity extends AppCompatActivity {
   Button save, refresh;
   EditText name, salary;
   ArrayAdapter arrayAdapter;
   private ListView listView;

   @Override
   protected void onCreate(Bundle readdInstanceState) {
      super.onCreate(readdInstanceState);
      setContentView(R.layout.activity_main);
      final DatabaseHelper helper = new DatabaseHelper(this);
      final ArrayList array_list = helper.getAllCotacts();
      name = findViewById(R.id.name);
      salary = findViewById(R.id.salary);
      listView = findViewById(R.id.listView);
      arrayAdapter = new ArrayAdapter(MainActivity.this, android.R.layout.simple_list_item_1, array_list);
      listView.setAdapter(arrayAdapter);
      findViewById(R.id.Delete).setOnClickListener(new View.OnClickListener() {
         @Override
         public void onClick(View v) {
            if (helper.delete()) {
               Toast.makeText(MainActivity.this, "Deleted", Toast.LENGTH_LONG).show();
            } else {
               Toast.makeText(MainActivity.this, "NOT Deleted", Toast.LENGTH_LONG).show();
            }
         }
      });
      findViewById(R.id.udate).setOnClickListener(new View.OnClickListener() {
         @Override
         public void onClick(View v) {
            if (!name.getText().toString().isEmpty() && !salary.getText().toString().isEmpty()) {
               if (helper.update(name.getText().toString(), salary.getText().toString())) {
                  Toast.makeText(MainActivity.this, "Updated", Toast.LENGTH_LONG).show();
               } else {
                  Toast.makeText(MainActivity.this, "NOT Updated",
                  Toast.LENGTH_LONG).show();
                 }
            } else {
               name.setError("Enter NAME");
               salary.setError("Enter Salary");
            }
         }
      });

      findViewById(R.id.refresh).setOnClickListener(new View.OnClickListener() {
         @Override
         public void onClick(View v) {
            array_list.clear();
            array_list.addAll(helper.getAllCotacts());
            arrayAdapter.notifyDataSetChanged();
            listView.invalidateViews();
            listView.refreshDrawableState();
         }
      });
     
      findViewById(R.id.save).setOnClickListener(new View.OnClickListener() {
         @Override
         public void onClick(View v) {
            if (!name.getText().toString().isEmpty() && !salary.getText().toString().isEmpty()) {
               if (helper.insert(name.getText().toString(), salary.getText().toString())) {
                  Toast.makeText(MainActivity.this, "Inserted", Toast.LENGTH_LONG).show();
               } else {
                  Toast.makeText(MainActivity.this, "NOT Inserted", Toast.LENGTH_LONG).show();
               }
            } else {
               name.setError("Enter NAME");
               salary.setError("Enter Salary");
            }
         }
      });
   }
}

ステップ4:DatabaseHelper.java の実装(MD5による暗号化)

src/DatabaseHelper.java に以下のコードを追加します。

package com.example.andy.myapplication;

import android.content.ContentValues;
import android.content.Context;
import android.database.Cursor;
import android.database.sqlite.SQLiteDatabase;
import android.database.sqlite.SQLiteException;
import android.database.sqlite.SQLiteOpenHelper;
import java.io.IOException;
import java.security.MessageDigest;
import java.security.NoSuchAlgorithmException;
import java.util.ArrayList;

class DatabaseHelper extends SQLiteOpenHelper {
   public static final String DATABASE_NAME = "salaryDatabase9";
   public static final String CONTACTS_TABLE_NAME = "SalaryDetails";
   public DatabaseHelper(Context context) {
      super(context, DATABASE_NAME, null, 2);
   }

   @Override
   public void onCreate(SQLiteDatabase db) {
      try {
         db.execSQL(
            "create table " + CONTACTS_TABLE_NAME + "(id INTEGER PRIMARY KEY, name text,salary float,datetime default current_timestamp)"
         );
      } catch (SQLiteException e) {
         try {
            throw new IOException(e);
         } catch (IOException e1) {
            e1.printStackTrace();
         }
      }
   }

   @Override
   public void onUpgrade(SQLiteDatabase db, int oldVersion, int newVersion) {
      db.execSQL("DROP TABLE IF EXISTS " + CONTACTS_TABLE_NAME);
      onCreate(db);
   }
   public static final String md5(final String s) {
      final String MD5 = "MD5";
      try {
         // Create MD5 Hash
         MessageDigest digest = java.security.MessageDigest
         .getInstance(MD5);
         digest.update(s.getBytes());
         byte messageDigest[] = digest.digest();

         // Create Hex String
         StringBuilder hexString = new StringBuilder();
         for (byte aMessageDigest : messageDigest) {
            String h = Integer.toHexString(0xFF & aMessageDigest);
            while (h.length() < 2)
               h = "0" + h;
               hexString.append(h);
         }
         return hexString.toString();
      } catch (NoSuchAlgorithmException e) {
         e.printStackTrace();
      }
      return "";
   }

   public boolean insert(String s, String s1) {
      SQLiteDatabase db = this.getWritableDatabase();
      s1 = md5(s1);
      ContentValues contentValues = new ContentValues();
      contentValues.put("name", s);
      contentValues.put("salary", s1);
      db.replace(CONTACTS_TABLE_NAME, null, contentValues);
      return true;
   }

   public ArrayList getAllCotacts() {
      SQLiteDatabase db = this.getReadableDatabase();
      ArrayList<String> array_list = new ArrayList<String>();
      Cursor res = db.rawQuery("select (id ||' : '||name || ' : ' ||salary || ' : '|| datetime) as fullname from " + CONTACTS_TABLE_NAME, null);
      res.moveToFirst();
      while (res.isAfterLast() == false) {
         if ((res != null) && (res.getCount() > 0))
            array_list.add(res.getString(res.getColumnIndex("fullname")));
            res.moveToNext();
      }
      return array_list;
   }

   public boolean update(String s, String s1) {
      SQLiteDatabase db = this.getWritableDatabase();
      db.execSQL("UPDATE " + CONTACTS_TABLE_NAME + " SET name = " + "'" + s + "', " + "salary = " + "'" + s1 + "'");
      return true;
   }

   public boolean delete() {
      SQLiteDatabase db = this.getWritableDatabase();
      db.execSQL("DELETE from " + CONTACTS_TABLE_NAME);
      return true;
   }
}

このクラスのポイントは md5() メソッドです。insert() メソッド内で、データベースに保存する前に値をMD5ハッシュ化することで、平文のまま保存されるのを防いでいます。

アプリの実行と動作確認

それではアプリを実行してみましょう。ここでは、実機のAndroidスマートフォンをPCに接続しているものとして説明します。Android Studioでプロジェクトのアクティビティファイルを開き、ツールバーの「Run」アイコンをクリックしてください。接続したモバイルデバイスを選択すると、端末に次のような初期画面が表示されます。

AndroidのSQLiteにパスワードを暗号化して保存する方法【サンプルコード付き】

上記の結果では、給与データがそのまま(平文)で保存されています。ここで「Refresh」ボタンをタップすると、以下のように暗号化された給与データが表示されます。

AndroidのSQLiteにパスワードを暗号化して保存する方法【サンプルコード付き】

補足:実運用でのセキュリティに関する注意点

このサンプルでは簡易的なMD5ハッシュを使用していますが、MD5は衝突耐性が低く、現在では本格的なパスワード保護には推奨されていません。実際のアプリケーションでは、ソルト(salt)を付加したPBKDF2、bcrypt、Argon2など、より強力なハッシュアルゴリズムを採用することを強くおすすめします。また、機密性の高いデータを扱う場合は、Android Keystoreシステムを活用した暗号化も検討するとよいでしょう。

  1. AndroidのSQLiteでtime()関数を使う方法をわかりやすく解説

    AndroidにおけるSQLiteデータベースとは実装例に入る前に、まずAndroidにおけるSQLiteデータベースについて簡単におさらいしておきましょう。SQLiteは、デバイス上のテキストファイルにデータを保存するオープンソースのSQLデータベースです。Androidには標準でSQLiteデータベースの実装が組み込まれており、リレーショナルデータベースの主要な機能をすべて利用できます。また、JDBCやODBCのような接続処理を確立する必要がないのも大きな特徴です。本記事では、AndroidのSQLiteでtime()関数を使用して、保存した日時データを時刻形式で表示する方法をステップごと

  2. AndroidのSQLiteでsqlite_version()を使う方法をサンプルコード付きで解説

    本記事では、AndroidのSQLiteデータベースでsqlite_version()関数を使用してバージョン情報を取得する方法を、実際のサンプルコードとともにわかりやすく解説します。 AndroidにおけるSQLiteとは SQLiteは、デバイス上のテキストファイルにデータを保存するオープンソースのSQLデータベースです。Androidには標準でSQLiteデータベースの実装が組み込まれており、リレーショナルデータベースの主要な機能をすべてサポートしています。また、JDBCやODBCのように特別な接続を確立する必要がなく、手軽にデータベースへアクセスできる点が大きな特徴です。 sqli