更新时间:2026-09-23 GMT+08:00

下载插件(Plugin)

数据库加密系统使用插件模式管理时,系统会根据加密配置的情况自动生成一个可部署的插件。这个插件在生成和下载后将被部署到业务系统中,实现系统无感的透明加解密功能。

在管理控制台完成加密、脱敏配置之后,即可下载一个系统生成的插件,这个插件是一个jar包。将jar包集成到具体需要加密的业务系统中,业务系统读、写数据的过程就可以通过插件进行自动加、解密。

系统的很多位置都提供了插件下载的功能。

操作步骤

  1. 使用系统管理员sysadmin账号登录数据库加密系统
  2. 在左侧导航树中选择“项目管理”。
  3. 查看项目列表,鼠标悬停在需要的项目上,单击“下载插件”,如图1所示。

    图1 项目管理下载插件

  4. 弹窗提示环境变量设置方式,单击“确定”,如图2所示,进入加密插件下载界面。

    图2 AKSK配置提示

  5. 页面会显示透明加密网关平台的IP、端口以及项目ID,单击“生成”,生成插件要求的AppCode。在应用集成下载的插件后,插件会根据以上信息从该平台的项目中拉取字段配置的加解密规则,如图3

    图3 插件信息及下载-1
    • 页面上显示的AK与SK仅显示一次,后期无法找回。请生成后,将其复制出来保存到文件中,以便后续使用。
    • 为了安全SK以星号(*)显示,SK需要保存其明文,可单击文本框右侧的图标显示明文后再复制和保存。

  6. 单击,在弹出的菜单中单击“通用插件”菜单项,保存插件到本地,便于业务系统使用,如图4所示。下载插件页的参数说明如表1所示。插件的生成与下载需要一定时间,请等待1~2分钟。插件的下载路径为浏览器下载文件的默认路径。

    图4 插件信息及下载-2
    表1 下载插件页参数说明

    选项

    说明

    加密网关平台

    显示当前加密网关平台的IP地址,服务端口。

    项目ID

    本项目的唯一ID,用于展示和排查问题。

    AK

    系统根据项目信息和服务内置算法计算出的AppCode,需要用户在集成插件的应用环境下配置到环境变量。显示AK。

    SK

    系统根据项目信息和服务内置算法计算出的AppCode,需要用户在集成插件的应用环境下配置到环境变量。

    SK默认隐藏,单击可以显示。

下载的插件是一个zip包(plugins.zip),zip包中包含的文件如图5所示。
图5 下载文件一览

其中encryption-proxy.jar是加解密插件包,bcprov-jdk18on-1.79.jar是加解密依赖包。

为了保护知识产权,对加密的插件包进行了加密,sjt_agent.jar是对加密后的Jar包进行解密的包。