DBNginx 数据库网关透明加解密

数据透明加解密 业务无感免改造

加解密集中在数据库入口,敏感数据密文落库,业务系统照常访问。

业务系统免改造 敏感字段密文落库 常用查询保持可用 密码设备统一调用
DBNginx 位于核心业务系统和数据库之间的透明加解密拓扑图

先判断四件事,再选加密方案

系统数量、保护字段、查询方式和密码设备,决定项目路径。

场景 01

有多少套系统要接入

逐套改造的系统越多,周期和协调成本越高。

场景 02

哪些字段必须保护

先锁定姓名、证件号、手机号和账号等敏感字段。

场景 03

哪些查询必须保留

精确、模糊、范围查询和按权返回都要正常。

场景 04

密码设备如何统一

由网关统一调用密码机、密码卡或密钥服务。

推荐方案 多系统、字段集中、查询频繁时,用数据库网关统一承接加解密。

四类核心系统,优先试点

选择敏感字段集中、查询频繁、负责人明确的系统,作为首个试点。

金融服务

保护客户身份、联系方式、账号与卡号,覆盖开户、查询和客服。

  • 客户识别
  • 账户检索
  • 授权显示

政务与公共服务

保护公民身份、联系方式与办件信息,支持跨系统查询。

  • 身份校验
  • 办件查询
  • 跨系统匹配

医疗健康

保护患者主索引、证件号、手机号与就诊卡号,兼顾建档和检索。

  • 建档挂号
  • 随访检索
  • 就诊匹配

企业核心系统

保护员工、客户、供应商与会员数据,覆盖核心经营流程。

  • 人员查询
  • 客户服务
  • 供应商检索
姓名 证件号 手机号 地址 账号 / 卡号 工号 联系人 业务标识

覆盖主流、国产与分布式数据库

一套网关连接多种数据库,统一配置敏感字段、密码设备与访问规则。

国产数据库 信创环境
达梦 人大金仓 瀚高 GBase8a GBase8c GBase8s GaussDB openGauss OceanBase 崖山 星环
主流数据库 核心业务
MySQL MariaDB PostgreSQL Oracle SQL Server ClickHouse
分布式与云数据库 混合部署
TiDB TDSQL PolarDB 云数据库 云数仓 分布式 SQL
交付说明 数据库版本、客户端兼容性及透明加解密能力,以 POC 验证结果和项目交付清单为准。
18 秒看懂方案差异

为什么优先选数据库网关

加解密集中在数据库入口,免去应用逐套开发。

红色:明文请求;蓝色:密文数据;绿色:授权结果。

接入只改一处:数据库连接指向 DBNginx

网关统一完成字段加解密、权限判断和访问审计。

DBNginx 透明加解密部署拓扑
1. 连接网关

将试点系统的数据库地址切换到 DBNginx。

2. 配置保护字段

选择需要密文落库的敏感字段。

3. 配置返回规则

按角色返回明文、脱敏结果或拒绝访问。

4. 连接密码设备

统一调用密码机、密码卡或密钥服务。

业务侧保持 界面、流程和原有调用方式
项目侧确认 数据库、查询、历史数据、性能与回退
生产级高可用

两台网关同时承载,单点故障快速恢复

业务系统通过统一服务地址接入,连接自动分配到两台 DBNginx;节点异常后停止接收新连接,由存活节点继续承载。

统一服务地址下两台 DBNginx 同时承载业务的双节点高可用拓扑
01

双节点都在工作

正常运行时,两台网关共同处理连接、SQL 和透明加解密。

02

一个地址统一接入

业务系统连接统一服务地址,入口按连接数自动分配流量。

03

异常节点自动摘除

健康检查发现异常后停止分配新连接,存活节点继续接入。

04

逐台升级降低影响

按节点摘流、排空、升级和验证,维护过程更从容。

已有负载均衡 直接接入 F5 / LVS / NLB

将两台 DBNginx 注册为后端,复用现有网络与运维体系。

一体化双机交付 统一 VIP + 双 DBNginx

由 HAProxy 分配新连接,Keepalived 保障统一入口地址存活。

上线验收重点 确认两节点真实承载连接,验证节点故障、新连接恢复、连接池重连和滚动升级。

上线前,只验证四个结果

在真实业务、真实查询和接近生产的数据量下,确认性能、切换、异常和回退。

业务响应

关键操作性能达标

对比接入前后的响应时间和吞吐量,确认关键操作不受影响。

流量切换

网关异常快速恢复

验证连接切换、恢复时间和责任人,确保故障时快速恢复。

设备异常

密码设备故障可处置

验证超时、告警、暂停和恢复策略,避免异常扩大。

变更回退

试点变更可回退

明确回退条件、数据处理和操作步骤,确保变更可撤回。

结果写入 POC 报告,作为上线评审依据。

密文落库后,四类查询保持可用

把真实查询语句、数据规模和目标响应时间写进 POC 清单。

DBNginx 加密后仍支持授权查询的链路图
01

精确查询

按手机号、证件号、账号或卡号定位。

02

模糊查询

按姓名、客户名称或地址查找。

03

范围查询

按日期、编号、金额或年龄段筛选。

04

授权返回

按角色返回明文、脱敏结果或拒绝访问。

照着四步,完成首个加密样板

从一套系统和一批字段开始,用一轮 POC 形成可复制的上线样板。

01

选系统

选择字段集中、查询明确、负责人清晰的一套核心系统。

02

定规则

确定保护字段、访问角色、查询方式和密码设备。

03

跑 POC

验证写入、查询、性能、异常处置和回退路径。

04

做决策

依据报告确定上线范围、实施窗口和扩展顺序。

POC 交付六项结果,直接用于评审

形成可评审、可汇报、可用于上线决策的一套完整结论。

接入清单系统、数据库、网络、账号和密码设备。
字段清单敏感字段、角色权限和显示规则。
查询报告精确、模糊、范围和授权返回结果。
性能报告响应时间、峰值压力和容量建议。
应急方案设备异常、网关异常、流量切换和回退步骤。
验收材料配置记录、访问记录、问题清单和扩展计划。

从一条链路开始,验证后快速复制

一次 POC 明确接入、查询、性能、密码设备和验收结论。

获取 POC 建议
DBNginx POC

提交试点信息,获取一页 POC 建议

只需业务系统、数据库、敏感字段、关键查询和密码设备信息。

业务系统系统类型与试点范围
数据库类型、版本与部署方式
关键业务高频查询与性能目标
保护范围敏感字段、角色与密码设备