0

0

Java初学者项目实战:实现简单的密码管理工具

P粉602998670

P粉602998670

发布时间:2026-01-15 14:29:02

|

302人浏览过

|

来源于php中文网

原创

应使用 System.console().readPassword() 读密码,因其可屏蔽回显且无换行符残留;但需先判空,因 IDE 终端中返回 null,且 char[] 比 String 更安全。

java初学者项目实战:实现简单的密码管理工具

为什么不用 Scanner.nextLine() 直接读密码

因为 Scanner.nextLine() 会残留换行符,且无法屏蔽输入回显——用户输密码时会明文显示在控制台,存在安全隐患。Java 标准库提供了更合适的替代:System.console().readPassword()

但要注意:System.console() 在 IDE(如 IntelliJ、Eclipse)的内置终端中返回 null,导致 NullPointerException。真实运行必须通过系统终端(Windows CMD / macOS Terminal / Linux Shell)执行 java PasswordManager

  • 开发调试阶段可用 Scanner + 提示语临时绕过,但务必标注 TODO 并禁用提交
  • 生产级逻辑中,永远优先检查 System.console() != null
  • 返回的 char[]String 更安全:可手动清空数组,避免内存中长期驻留明文

如何安全存储密码(不存明文)

密码管理工具的核心矛盾是:既要“记住密码”,又不能“存明文”。初学者常误以为 Base64 编码 = 加密,其实它只是可逆编码,毫无安全性。

正确做法是使用带盐哈希(salted hash)。Java 8+ 自带 java.security.MessageDigestjava.security.SecureRandom,推荐 PBKDF2WithHmacSHA256 算法:

立即学习Java免费学习笔记(深入)”;

  • 每次生成唯一随机 salt(至少 16 字节
  • 迭代次数设为 65536 或更高(兼顾安全与性能)
  • 哈希结果保存为十六进制字符串或 Base64,和 salt 一起存入文件(如 JSON 或简单文本)
  • 验证时重新用同一 salt + 迭代次数计算哈希,比对结果而非原始密码
SecureRandom random = new SecureRandom();
byte[] salt = new byte[16];
random.nextBytes(salt);

KeySpec spec = new PBEKeySpec(password, salt, 65536, 256);
SecretKeyFactory factory = SecretKeyFactory.getInstance("PBKDF2WithHmacSHA256");
byte[] hash = factory.generateSecret(spec).getEncoded();

用 Properties 还是 JSON 存储账号数据

初学者倾向用 java.util.Properties,因为它简单、内置、支持 .properties 文件。但它有硬伤:键值只能是 String,不支持嵌套结构;特殊字符需转义;无类型校验;无法直接表达“一个网站多个账号”这类关系。

新手企业管理系统源码
新手企业管理系统源码

新手写的企业网站系统V1.0,开发工具为VS2005+SQLserver,适合初学者练习目前产品购买功能正在开发中,稍做修改即可。可以实现简单的站内模糊搜索功能DB_51aspx下为Sql数据库,附加即可后台登陆地址:/Admin/Logon.aspx后台登陆用户和密码都是:51aspx【该源码由51aspx提供】

下载

对于密码管理这种需要扩展性的场景,轻量 JSON 更合适。不必引入 Jackson 或 Gson 全家桶,用 org.json(单 jar,约 250KB)即可:

  • 每个条目是 JSONObject,含 siteusernameencryptedPasswordsaltcreatedAt
  • 整个列表存为 JSONArray,写入 passwords.json
  • 读取时先检查文件是否存在,再尝试解析,捕获 JSONException 避免崩溃
  • 敏感字段如 encryptedPasswordsalt 必须 Base64 编码后存,避免 JSON 解析失败

main 方法里直接写业务逻辑会踩哪些坑

很多初学者把所有代码堆在 public static void main(String[] args) 里:读命令、解析参数、调哈希、写文件……看似跑通,但后续加功能(比如导出 CSV、搜索模糊匹配)就会失控。

建议从第一天就拆出三个最小职责类:

  • PasswordEntry:纯数据载体,含 site/username/encryptedPassword/salt/timestamp,重写 equalstoString
  • PasswordStorage:封装文件读写,只暴露 save(List)load(),内部处理 JSON 序列化与异常
  • PasswordService:实现核心逻辑,如 add(String site, String username, char[] rawPassword)find(String keyword),不碰 I/O 或 UI

这样改需求时,比如要换成 SQLite 存储,只需重写 PasswordStorage,其他部分完全不动。

真正容易被忽略的是异常路径:用户输错两次密码、JSON 文件损坏、磁盘满、salt 解码失败……这些分支不提前设计,后期 debug 会花掉十倍时间。

相关专题

更多
java
java

Java是一个通用术语,用于表示Java软件及其组件,包括“Java运行时环境 (JRE)”、“Java虚拟机 (JVM)”以及“插件”。php中文网还为大家带了Java相关下载资源、相关课程以及相关文章等内容,供大家免费下载使用。

832

2023.06.15

java正则表达式语法
java正则表达式语法

java正则表达式语法是一种模式匹配工具,它非常有用,可以在处理文本和字符串时快速地查找、替换、验证和提取特定的模式和数据。本专题提供java正则表达式语法的相关文章、下载和专题,供大家免费下载体验。

738

2023.07.05

java自学难吗
java自学难吗

Java自学并不难。Java语言相对于其他一些编程语言而言,有着较为简洁和易读的语法,本专题为大家提供java自学难吗相关的文章,大家可以免费体验。

734

2023.07.31

java配置jdk环境变量
java配置jdk环境变量

Java是一种广泛使用的高级编程语言,用于开发各种类型的应用程序。为了能够在计算机上正确运行和编译Java代码,需要正确配置Java Development Kit(JDK)环境变量。php中文网给大家带来了相关的教程以及文章,欢迎大家前来阅读学习。

397

2023.08.01

java保留两位小数
java保留两位小数

Java是一种广泛应用于编程领域的高级编程语言。在Java中,保留两位小数是指在进行数值计算或输出时,限制小数部分只有两位有效数字,并将多余的位数进行四舍五入或截取。php中文网给大家带来了相关的教程以及文章,欢迎大家前来阅读学习。

398

2023.08.02

java基本数据类型
java基本数据类型

java基本数据类型有:1、byte;2、short;3、int;4、long;5、float;6、double;7、char;8、boolean。本专题为大家提供java基本数据类型的相关的文章、下载、课程内容,供大家免费下载体验。

446

2023.08.02

java有什么用
java有什么用

java可以开发应用程序、移动应用、Web应用、企业级应用、嵌入式系统等方面。本专题为大家提供java有什么用的相关的文章、下载、课程内容,供大家免费下载体验。

430

2023.08.02

java在线网站
java在线网站

Java在线网站是指提供Java编程学习、实践和交流平台的网络服务。近年来,随着Java语言在软件开发领域的广泛应用,越来越多的人对Java编程感兴趣,并希望能够通过在线网站来学习和提高自己的Java编程技能。php中文网给大家带来了相关的视频、教程以及文章,欢迎大家前来学习阅读和下载。

16925

2023.08.03

Golang gRPC 服务开发与Protobuf实战
Golang gRPC 服务开发与Protobuf实战

本专题系统讲解 Golang 在 gRPC 服务开发中的完整实践,涵盖 Protobuf 定义与代码生成、gRPC 服务端与客户端实现、流式 RPC(Unary/Server/Client/Bidirectional)、错误处理、拦截器、中间件以及与 HTTP/REST 的对接方案。通过实际案例,帮助学习者掌握 使用 Go 构建高性能、强类型、可扩展的 RPC 服务体系,适用于微服务与内部系统通信场景。

6

2026.01.15

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
PostgreSQL 教程
PostgreSQL 教程

共48课时 | 7.2万人学习

Git 教程
Git 教程

共21课时 | 2.7万人学习

关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号 技术交流群
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号