Language

SqlColumnEncryptionCspProvider クラス

定義

Always Encrypted で CAPI ベースの暗号化サービス プロバイダー (CSP) Microsoft使用するための CMK ストア プロバイダーの実装。

public ref class SqlColumnEncryptionCspProvider : Microsoft::Data::SqlClient::SqlColumnEncryptionKeyStoreProvider
public class SqlColumnEncryptionCspProvider : Microsoft.Data.SqlClient.SqlColumnEncryptionKeyStoreProvider
type SqlColumnEncryptionCspProvider = class
    inherit SqlColumnEncryptionKeyStoreProvider
Public Class SqlColumnEncryptionCspProvider
Inherits SqlColumnEncryptionKeyStoreProvider
継承
SqlColumnEncryptionCspProvider

注釈

MICROSOFT CAPI ベースの暗号化サービス プロバイダー (CSP) をサポートするハードウェア セキュリティ モジュール (HSM) などのストアに Always Encrypted 列マスター キー キーを格納できるようにします。

コンストラクター

Name 説明
SqlColumnEncryptionCspProvider()

Always Encrypted で CAPI ベースの暗号化サービス プロバイダー (CSP) Microsoft使用するための CMK ストア プロバイダーの実装。

フィールド

Name 説明
ProviderName

プロバイダー名 MSSQL_CSP_PROVIDERの定数文字列。

プロパティ

Name 説明
ColumnEncryptionKeyCacheTtl

キャッシュ内の暗号化解除された列暗号化キーの有効期間を取得または設定します。 期間が経過すると、復号化された列暗号化キーは破棄され、再検証する必要があります。

(継承元 SqlColumnEncryptionKeyStoreProvider)

メソッド

Name 説明
DecryptColumnEncryptionKey(String, String, Byte[])

キー パスとアルゴリズムで指定された非対称キーを使用して、指定された暗号化された値を復号化します。 キー パスは [ProviderName]/KeyIdentifier の形式になり、指定された CSP プロバイダーに格納されている非対称キーである必要があります。 CEK の暗号化/暗号化解除に使用される有効なアルゴリズムは RSA_OAEP"。

DecryptColumnEncryptionKeyAsync(String, String, Byte[], CancellationToken)

列暗号化キーの指定された暗号化された値を非同期で復号化します。 暗号化された値は、指定したキー パスを持つ列マスター キーを使用し、指定したアルゴリズムを使用して暗号化される必要があります。

(継承元 SqlColumnEncryptionKeyStoreProvider)
EncryptColumnEncryptionKey(String, String, Byte[])

キー パスと指定したアルゴリズムで指定された非対称キーを使用して、指定されたプレーンテキスト列暗号化キーを暗号化します。 キー パスは [ProviderName]/KeyIdentifier の形式になり、指定された CSP プロバイダーに格納されている非対称キーである必要があります。 CEK の暗号化/暗号化解除に使用される有効なアルゴリズムが RSA_OAEP。

EncryptColumnEncryptionKeyAsync(String, String, Byte[], CancellationToken)

指定したキー パスを持つ列マスター キーを使用し、指定したアルゴリズムを使用して、列暗号化キーを非同期的に暗号化します。

(継承元 SqlColumnEncryptionKeyStoreProvider)
SignColumnMasterKeyMetadata(String, Boolean)

すべてのケースで NotSupportedException 例外をスローします。

SignColumnMasterKeyMetadataAsync(String, Boolean, CancellationToken)

派生クラスで実装されている場合は、 masterKeyPath パラメーターによって参照される列マスター キーを使用して、列マスター キーメタデータに非同期的に署名します。

(継承元 SqlColumnEncryptionKeyStoreProvider)
VerifyColumnMasterKeyMetadata(String, Boolean, Byte[])

この関数は、対応するキー ストア プロバイダーによって実装される必要があります。 この関数では、キー パスで識別される非対称キーを使用し、(masterKeyPath、 allowEnclaveComputations、 ProviderName) で構成されるマスターキー メタデータに署名する必要があります。

VerifyColumnMasterKeyMetadataAsync(String, Boolean, Byte[], CancellationToken)

派生クラスで実装された場合、指定したキー パスと指定したエンクレーブ動作を持つ列マスター キーに対して、指定したシグネチャが有効であることを非同期的に検証します。 既定の実装では、 NotImplementedExceptionでエラーが発生したタスクが返されます。

(継承元 SqlColumnEncryptionKeyStoreProvider)

適用対象