Język

SqlColumnEncryptionCspProvider Klasa

Definicja

Implementacja dostawcy magazynu cmK na potrzeby używania dostawców usług kryptograficznych opartych Microsoft CAPI (CSP) z Always Encrypted.

public ref class SqlColumnEncryptionCspProvider : Microsoft::Data::SqlClient::SqlColumnEncryptionKeyStoreProvider
public class SqlColumnEncryptionCspProvider : Microsoft.Data.SqlClient.SqlColumnEncryptionKeyStoreProvider
type SqlColumnEncryptionCspProvider = class
    inherit SqlColumnEncryptionKeyStoreProvider
Public Class SqlColumnEncryptionCspProvider
Inherits SqlColumnEncryptionKeyStoreProvider
Dziedziczenie
SqlColumnEncryptionCspProvider

Uwagi

Umożliwia przechowywanie kluczy klucza głównego kolumny Always Encrypted w magazynie, takich jak sprzętowy moduł zabezpieczeń (HSM), który obsługuje Microsoft dostawcy usług kryptograficznych (CSP).

Konstruktory

Nazwisko Opis
SqlColumnEncryptionCspProvider()

Implementacja dostawcy magazynu cmK na potrzeby używania dostawców usług kryptograficznych opartych Microsoft CAPI (CSP) z Always Encrypted.

Pola

Nazwisko Opis
ProviderName

Ciąg stały dla nazwy MSSQL_CSP_PROVIDERdostawcy .

Właściwości

Nazwisko Opis
ColumnEncryptionKeyCacheTtl

Pobiera lub ustawia żywotność odszyfrowanego klucza szyfrowania kolumny w pamięci podręcznej. Po upływie przedziału czasu odszyfrowany klucz szyfrowania kolumny zostanie odrzucony i musi zostać ponownie odwołany.

(Odziedziczone po SqlColumnEncryptionKeyStoreProvider)

Metody

Nazwisko Opis
DecryptColumnEncryptionKey(String, String, Byte[])

Odszyfrowuje daną zaszyfrowaną wartość przy użyciu klucza asymetrycznego określonego przez ścieżkę klucza i algorytm. Ścieżka klucza będzie mieć format [ProviderName]/KeyIdentifier i powinna być kluczem asymetrycznym przechowywanym w określonym dostawcy CSP. Prawidłowy algorytm używany do szyfrowania/odszyfrowywania klucza CEK to RSA_OAEP".

DecryptColumnEncryptionKeyAsync(String, String, Byte[], CancellationToken)

Asynchronicznie odszyfrowuje określoną zaszyfrowaną wartość klucza szyfrowania kolumny. Oczekuje się, że zaszyfrowana wartość będzie szyfrowana przy użyciu klucza głównego kolumny z określoną ścieżką klucza i przy użyciu określonego algorytmu.

(Odziedziczone po SqlColumnEncryptionKeyStoreProvider)
EncryptColumnEncryptionKey(String, String, Byte[])

Szyfruje dany klucz szyfrowania kolumny zwykłego tekstu przy użyciu klucza asymetrycznego określonego przez ścieżkę klucza i określony algorytm. Ścieżka klucza będzie mieć format [ProviderName]/KeyIdentifier i powinna być kluczem asymetrycznym przechowywanym w określonym dostawcy CSP. Prawidłowy algorytm używany do szyfrowania/odszyfrowywania klucza CEK to RSA_OAEP.

EncryptColumnEncryptionKeyAsync(String, String, Byte[], CancellationToken)

Asynchronicznie szyfruje klucz szyfrowania kolumny przy użyciu klucza głównego kolumny z określoną ścieżką klucza i przy użyciu określonego algorytmu.

(Odziedziczone po SqlColumnEncryptionKeyStoreProvider)
SignColumnMasterKeyMetadata(String, Boolean)

Zgłasza wyjątek NotSupportedException we wszystkich przypadkach.

SignColumnMasterKeyMetadataAsync(String, Boolean, CancellationToken)

W przypadku implementacji w klasie pochodnej asynchronicznie podpisuje metadane klucza głównego kolumny przy użyciu klucza głównego kolumny, do których odwołuje się masterKeyPath parametr .

(Odziedziczone po SqlColumnEncryptionKeyStoreProvider)
VerifyColumnMasterKeyMetadata(String, Boolean, Byte[])

Ta funkcja musi zostać zaimplementowana przez odpowiednich dostawców magazynu kluczy. Ta funkcja powinna używać klucza asymetrycznego zidentyfikowanego przez ścieżkę klucza i podpisać metadane klucza głównego składające się z elementu (masterKeyPath, allowEnclaveComputations, ProviderName).

VerifyColumnMasterKeyMetadataAsync(String, Boolean, Byte[], CancellationToken)

Po zaimplementowaniu w klasie pochodnej asynchronicznie sprawdza, czy określony podpis jest prawidłowy dla klucza głównego kolumny z określoną ścieżką klucza i określonym zachowaniem enklawy. Domyślna implementacja zwraca uszkodzone zadanie z NotImplementedException.

(Odziedziczone po SqlColumnEncryptionKeyStoreProvider)

Dotyczy