Jazyk

SqlColumnEncryptionCspProvider Třída

Definice

Implementace zprostředkovatele úložiště CMK pro použití Microsoft poskytovatelů kryptografických služeb založených na CAPI (CSP) s Always Encrypted.

public ref class SqlColumnEncryptionCspProvider : Microsoft::Data::SqlClient::SqlColumnEncryptionKeyStoreProvider
public class SqlColumnEncryptionCspProvider : Microsoft.Data.SqlClient.SqlColumnEncryptionKeyStoreProvider
type SqlColumnEncryptionCspProvider = class
    inherit SqlColumnEncryptionKeyStoreProvider
Public Class SqlColumnEncryptionCspProvider
Inherits SqlColumnEncryptionKeyStoreProvider
Dědičnost
SqlColumnEncryptionCspProvider

Poznámky

Umožňuje ukládat klíče hlavního klíče sloupce Always Encrypted do úložiště, jako je modul hardwarového zabezpečení (HSM), který podporuje poskytovatele kryptografických služeb založených na Microsoft CAPI (CSP).

Konstruktory

Název Description
SqlColumnEncryptionCspProvider()

Implementace zprostředkovatele úložiště CMK pro použití Microsoft poskytovatelů kryptografických služeb založených na CAPI (CSP) s Always Encrypted.

Pole

Název Description
ProviderName

Konstantní řetězec pro název MSSQL_CSP_PROVIDERzprostředkovatele .

Vlastnosti

Název Description
ColumnEncryptionKeyCacheTtl

Získá nebo nastaví životnost dešifrovaného šifrovacího klíče sloupce v mezipaměti. Po uplynutí časového intervalu se dešifrovaný šifrovací klíč sloupce zahodí a musí se znovu obnovit.

(Zděděno od SqlColumnEncryptionKeyStoreProvider)

Metody

Název Description
DecryptColumnEncryptionKey(String, String, Byte[])

Dešifruje zašifrovanou hodnotu pomocí asymetrického klíče určeného cestou klíče a algoritmem. Cesta ke klíči bude ve formátu [ProviderName]/KeyIdentifier asymetrického klíče uloženého v zadaném poskytovateli CSP. Platný algoritmus použitý k šifrování nebo dešifrování klíče CEK je RSA_OAEP".

DecryptColumnEncryptionKeyAsync(String, String, Byte[], CancellationToken)

Asynchronně dešifruje zašifrovanou hodnotu šifrovacího klíče sloupce. Očekává se, že šifrovaná hodnota bude zašifrována pomocí hlavního klíče sloupce se zadanou cestou klíče a pomocí zadaného algoritmu.

(Zděděno od SqlColumnEncryptionKeyStoreProvider)
EncryptColumnEncryptionKey(String, String, Byte[])

Zašifruje daný šifrovací klíč sloupce ve formátu prostého textu pomocí asymetrického klíče určeného cestou ke klíči a zadaným algoritmem. Cesta ke klíči bude ve formátu [ProviderName]/KeyIdentifier asymetrického klíče uloženého v zadaném poskytovateli CSP. Platný algoritmus použitý k šifrování nebo dešifrování klíče CEK je RSA_OAEP.

EncryptColumnEncryptionKeyAsync(String, String, Byte[], CancellationToken)

Asynchronně šifruje šifrovací klíč sloupce pomocí hlavního klíče sloupce se zadanou cestou ke klíči a pomocí zadaného algoritmu.

(Zděděno od SqlColumnEncryptionKeyStoreProvider)
SignColumnMasterKeyMetadata(String, Boolean)

NotSupportedException Vyvolá výjimku ve všech případech.

SignColumnMasterKeyMetadataAsync(String, Boolean, CancellationToken)

Při implementaci v odvozené třídě asynchronně podepíše metadata hlavního klíče sloupce s hlavním klíčem sloupce odkazovaným parametrem masterKeyPath .

(Zděděno od SqlColumnEncryptionKeyStoreProvider)
VerifyColumnMasterKeyMetadata(String, Boolean, Byte[])

Tuto funkci musí implementovat odpovídající zprostředkovatelé úložiště klíčů. Tato funkce by měla používat asymetrický klíč identifikovaný cestou ke klíči a podepisovat metadata masterkey skládající se z (masterKeyPath, allowEnclaveComputations, ProviderName).

VerifyColumnMasterKeyMetadataAsync(String, Boolean, Byte[], CancellationToken)

Při implementaci v odvozené třídě asynchronně ověří, že zadaný podpis je platný pro hlavní klíč sloupce se zadanou cestou ke klíči a zadaným chováním enklávy. Výchozí implementace vrátí chybný úkol s NotImplementedException.

(Zděděno od SqlColumnEncryptionKeyStoreProvider)

Platí pro