~kirkland/eucalyptus/label-metadata

« back to all changes in this revision

Viewing changes to clc/modules/core/src/main/java/com/eucalyptus/util/BlockStorageUtil.java

  • Committer: Neil
  • Date: 2010-06-18 23:43:02 UTC
  • mfrom: (1195.1.47 main)
  • Revision ID: neil@pall-20100618234302-ylt6pznuzk7j09pw
latest merge from main.

Show diffs side-by-side

added added

removed removed

Lines of Context:
 
1
/*******************************************************************************
 
2
 *Copyright (c) 2009  Eucalyptus Systems, Inc.
 
3
 * 
 
4
 *  This program is free software: you can redistribute it and/or modify
 
5
 *  it under the terms of the GNU General Public License as published by
 
6
 *  the Free Software Foundation, only version 3 of the License.
 
7
 * 
 
8
 * 
 
9
 *  This file is distributed in the hope that it will be useful, but WITHOUT
 
10
 *  ANY WARRANTY; without even the implied warranty of MERCHANTABILITY or
 
11
 *  FITNESS FOR A PARTICULAR PURPOSE.  See the GNU General Public License
 
12
 *  for more details.
 
13
 * 
 
14
 *  You should have received a copy of the GNU General Public License along
 
15
 *  with this program.  If not, see <http://www.gnu.org/licenses/>.
 
16
 * 
 
17
 *  Please contact Eucalyptus Systems, Inc., 130 Castilian
 
18
 *  Dr., Goleta, CA 93101 USA or visit <http://www.eucalyptus.com/licenses/>
 
19
 *  if you need additional information or have any questions.
 
20
 * 
 
21
 *  This file may incorporate work covered under the following copyright and
 
22
 *  permission notice:
 
23
 * 
 
24
 *    Software License Agreement (BSD License)
 
25
 * 
 
26
 *    Copyright (c) 2008, Regents of the University of California
 
27
 *    All rights reserved.
 
28
 * 
 
29
 *    Redistribution and use of this software in source and binary forms, with
 
30
 *    or without modification, are permitted provided that the following
 
31
 *    conditions are met:
 
32
 * 
 
33
 *      Redistributions of source code must retain the above copyright notice,
 
34
 *      this list of conditions and the following disclaimer.
 
35
 * 
 
36
 *      Redistributions in binary form must reproduce the above copyright
 
37
 *      notice, this list of conditions and the following disclaimer in the
 
38
 *      documentation and/or other materials provided with the distribution.
 
39
 * 
 
40
 *    THIS SOFTWARE IS PROVIDED BY THE COPYRIGHT HOLDERS AND CONTRIBUTORS "AS
 
41
 *    IS" AND ANY EXPRESS OR IMPLIED WARRANTIES, INCLUDING, BUT NOT LIMITED
 
42
 *    TO, THE IMPLIED WARRANTIES OF MERCHANTABILITY AND FITNESS FOR A
 
43
 *    PARTICULAR PURPOSE ARE DISCLAIMED. IN NO EVENT SHALL THE COPYRIGHT OWNER
 
44
 *    OR CONTRIBUTORS BE LIABLE FOR ANY DIRECT, INDIRECT, INCIDENTAL, SPECIAL,
 
45
 *    EXEMPLARY, OR CONSEQUENTIAL DAMAGES (INCLUDING, BUT NOT LIMITED TO,
 
46
 *    PROCUREMENT OF SUBSTITUTE GOODS OR SERVICES; LOSS OF USE, DATA, OR
 
47
 *    PROFITS; OR BUSINESS INTERRUPTION) HOWEVER CAUSED AND ON ANY THEORY OF
 
48
 *    LIABILITY, WHETHER IN CONTRACT, STRICT LIABILITY, OR TORT (INCLUDING
 
49
 *    NEGLIGENCE OR OTHERWISE) ARISING IN ANY WAY OUT OF THE USE OF THIS
 
50
 *    SOFTWARE, EVEN IF ADVISED OF THE POSSIBILITY OF SUCH DAMAGE. USERS OF
 
51
 *    THIS SOFTWARE ACKNOWLEDGE THE POSSIBLE PRESENCE OF OTHER OPEN SOURCE
 
52
 *    LICENSED MATERIAL, COPYRIGHTED MATERIAL OR PATENTED MATERIAL IN THIS
 
53
 *    SOFTWARE, AND IF ANY SUCH MATERIAL IS DISCOVERED THE PARTY DISCOVERING
 
54
 *    IT MAY INFORM DR. RICH WOLSKI AT THE UNIVERSITY OF CALIFORNIA, SANTA
 
55
 *    BARBARA WHO WILL THEN ASCERTAIN THE MOST APPROPRIATE REMEDY, WHICH IN
 
56
 *    THE REGENTS’ DISCRETION MAY INCLUDE, WITHOUT LIMITATION, REPLACEMENT
 
57
 *    OF THE CODE SO IDENTIFIED, LICENSING OF THE CODE SO IDENTIFIED, OR
 
58
 *    WITHDRAWAL OF THE CODE CAPABILITY TO THE EXTENT NEEDED TO COMPLY WITH
 
59
 *    ANY SUCH LICENSES OR RIGHTS.
 
60
 *******************************************************************************/
 
61
/*
 
62
 *
 
63
 * Author: Neil Soman neil@eucalyptus.com
 
64
 */
 
65
 
 
66
package com.eucalyptus.util;
 
67
 
 
68
import java.security.PrivateKey;
 
69
import java.security.PublicKey;
 
70
 
 
71
import javax.crypto.Cipher;
 
72
 
 
73
import org.apache.log4j.Logger;
 
74
import org.bouncycastle.util.encoders.Base64;
 
75
 
 
76
import com.eucalyptus.auth.Authentication;
 
77
import com.eucalyptus.auth.SystemCredentialProvider;
 
78
import com.eucalyptus.auth.ClusterCredentials;
 
79
import com.eucalyptus.auth.SystemCredentialProvider;
 
80
import com.eucalyptus.auth.X509Cert;
 
81
import com.eucalyptus.bootstrap.Component;
 
82
import com.eucalyptus.entities.EntityWrapper;
 
83
import com.eucalyptus.util.EucalyptusCloudException;
 
84
import com.eucalyptus.util.StorageProperties;
 
85
 
 
86
public class BlockStorageUtil {
 
87
        private static Logger LOG = Logger.getLogger(BlockStorageUtil.class);
 
88
 
 
89
        public static String encryptNodeTargetPassword(String password) throws EucalyptusCloudException {
 
90
                EntityWrapper<ClusterCredentials> credDb = Authentication.getEntityWrapper( );
 
91
                try {
 
92
                        ClusterCredentials credentials = credDb.getUnique( new ClusterCredentials( StorageProperties.NAME ) );
 
93
                        PublicKey ncPublicKey = X509Cert.toCertificate(credentials.getNodeCertificate()).getPublicKey();
 
94
                        credDb.commit();
 
95
                        Cipher cipher = Cipher.getInstance("RSA/ECB/PKCS1Padding");
 
96
                        cipher.init(Cipher.ENCRYPT_MODE, ncPublicKey);
 
97
                        return new String(Base64.encode(cipher.doFinal(password.getBytes())));        
 
98
                } catch ( Exception e ) {
 
99
                        LOG.error( "Unable to encrypt storage target password" );
 
100
                        credDb.rollback( );
 
101
                        throw new EucalyptusCloudException(e.getMessage(), e);
 
102
                }
 
103
        }
 
104
 
 
105
        public static String encryptSCTargetPassword(String password) throws EucalyptusCloudException {
 
106
                PublicKey scPublicKey = SystemCredentialProvider.getCredentialProvider(Component.storage).getKeyPair().getPublic();
 
107
                Cipher cipher;
 
108
                try {
 
109
                        cipher = Cipher.getInstance("RSA/ECB/PKCS1Padding");
 
110
                        cipher.init(Cipher.ENCRYPT_MODE, scPublicKey);
 
111
                        return new String(Base64.encode(cipher.doFinal(password.getBytes())));        
 
112
                } catch (Exception e) {
 
113
                        LOG.error("Unable to encrypted storage target password");
 
114
                        throw new EucalyptusCloudException(e.getMessage(), e);
 
115
                }
 
116
        }
 
117
 
 
118
        public static String decryptSCTargetPassword(String encryptedPassword) throws EucalyptusCloudException {
 
119
                PrivateKey scPrivateKey = SystemCredentialProvider.getCredentialProvider(Component.storage).getPrivateKey();
 
120
                try {
 
121
                        Cipher cipher = Cipher.getInstance("RSA/ECB/PKCS1Padding");
 
122
                        cipher.init(Cipher.DECRYPT_MODE, scPrivateKey);
 
123
                        return new String(cipher.doFinal(Base64.decode(encryptedPassword)));
 
124
                } catch(Exception ex) {
 
125
                        LOG.error(ex);
 
126
                        throw new EucalyptusCloudException("Unable to decrypt storage target password", ex);
 
127
                }
 
128
        }
 
129
}