有多少套系统要接入
逐套改造的系统越多,周期和协调成本越高。
系统数量、保护字段、查询方式和密码设备,决定项目路径。
逐套改造的系统越多,周期和协调成本越高。
先锁定姓名、证件号、手机号和账号等敏感字段。
精确、模糊、范围查询和按权返回都要正常。
由网关统一调用密码机、密码卡或密钥服务。
选择敏感字段集中、查询频繁、负责人明确的系统,作为首个试点。
保护客户身份、联系方式、账号与卡号,覆盖开户、查询和客服。
保护公民身份、联系方式与办件信息,支持跨系统查询。
保护患者主索引、证件号、手机号与就诊卡号,兼顾建档和检索。
保护员工、客户、供应商与会员数据,覆盖核心经营流程。
一套网关连接多种数据库,统一配置敏感字段、密码设备与访问规则。
加解密集中在数据库入口,免去应用逐套开发。
网关统一完成字段加解密、权限判断和访问审计。
将试点系统的数据库地址切换到 DBNginx。
选择需要密文落库的敏感字段。
按角色返回明文、脱敏结果或拒绝访问。
统一调用密码机、密码卡或密钥服务。
业务系统通过统一服务地址接入,连接自动分配到两台 DBNginx;节点异常后停止接收新连接,由存活节点继续承载。
正常运行时,两台网关共同处理连接、SQL 和透明加解密。
业务系统连接统一服务地址,入口按连接数自动分配流量。
健康检查发现异常后停止分配新连接,存活节点继续接入。
按节点摘流、排空、升级和验证,维护过程更从容。
在真实业务、真实查询和接近生产的数据量下,确认性能、切换、异常和回退。
对比接入前后的响应时间和吞吐量,确认关键操作不受影响。
验证连接切换、恢复时间和责任人,确保故障时快速恢复。
验证超时、告警、暂停和恢复策略,避免异常扩大。
明确回退条件、数据处理和操作步骤,确保变更可撤回。
结果写入 POC 报告,作为上线评审依据。
把真实查询语句、数据规模和目标响应时间写进 POC 清单。
按手机号、证件号、账号或卡号定位。
按姓名、客户名称或地址查找。
按日期、编号、金额或年龄段筛选。
按角色返回明文、脱敏结果或拒绝访问。
从一套系统和一批字段开始,用一轮 POC 形成可复制的上线样板。
选择字段集中、查询明确、负责人清晰的一套核心系统。
确定保护字段、访问角色、查询方式和密码设备。
验证写入、查询、性能、异常处置和回退路径。
依据报告确定上线范围、实施窗口和扩展顺序。
形成可评审、可汇报、可用于上线决策的一套完整结论。
一次 POC 明确接入、查询、性能、密码设备和验收结论。
只需业务系统、数据库、敏感字段、关键查询和密码设备信息。