SqlColumnEncryptionCngProvider Klasse
Definition
Wichtig
Einige Informationen beziehen sich auf Vorabversionen, die vor dem Release ggf. grundlegend überarbeitet werden. Microsoft übernimmt hinsichtlich der hier bereitgestellten Informationen keine Gewährleistungen, seien sie ausdrücklich oder konkludent.
Die CMK Store-Anbieterimplementierung für die Verwendung der Microsoft Kryptografie-API: Next Generation (CNG) mit Always Encrypted.
public ref class SqlColumnEncryptionCngProvider : Microsoft::Data::SqlClient::SqlColumnEncryptionKeyStoreProvider
public class SqlColumnEncryptionCngProvider : Microsoft.Data.SqlClient.SqlColumnEncryptionKeyStoreProvider
type SqlColumnEncryptionCngProvider = class
inherit SqlColumnEncryptionKeyStoreProvider
Public Class SqlColumnEncryptionCngProvider
Inherits SqlColumnEncryptionKeyStoreProvider
- Vererbung
Hinweise
Ermöglicht das Speichern von Always Encrypted-Spaltenmasterschlüsseln in einem Speicher, z. B. einem Hardwaresicherheitsmodul (HSM), das die Microsoft Kryptografie-API: Next Generation (CNG) unterstützt.
Konstruktoren
| Name | Beschreibung |
|---|---|
| SqlColumnEncryptionCngProvider() |
Die CMK Store-Anbieterimplementierung für die Verwendung der Microsoft Kryptografie-API: Next Generation (CNG) mit Always Encrypted. |
Felder
| Name | Beschreibung |
|---|---|
| ProviderName |
Eine Konstante Zeichenfolge für den Anbieternamen |
Eigenschaften
| Name | Beschreibung |
|---|---|
| ColumnEncryptionKeyCacheTtl |
Ruft die Lebensdauer des entschlüsselten Spaltenverschlüsselungsschlüssels im Cache ab oder legt sie fest. Sobald der Zeitbereich abgelaufen ist, wird der entschlüsselte Spaltenverschlüsselungsschlüssel verworfen und muss erneut überprüft werden. (Geerbt von SqlColumnEncryptionKeyStoreProvider) |
Methoden
| Name | Beschreibung |
|---|---|
| DecryptColumnEncryptionKey(String, String, Byte[]) |
Entschlüsselt den angegebenen verschlüsselten Wert mithilfe eines asymmetrischen Schlüssels, der durch den Schlüsselpfad und den angegebenen Algorithmus angegeben ist. Der Schlüsselpfad befindet sich im Format und |
| DecryptColumnEncryptionKeyAsync(String, String, Byte[], CancellationToken) |
Entschlüsselt asynchron den angegebenen verschlüsselten Wert eines Spaltenverschlüsselungsschlüssels. Der verschlüsselte Wert wird mit dem Spaltenmasterschlüssel mit dem angegebenen Schlüsselpfad und dem angegebenen Algorithmus verschlüsselt. (Geerbt von SqlColumnEncryptionKeyStoreProvider) |
| EncryptColumnEncryptionKey(String, String, Byte[]) |
Verschlüsselt den angegebenen Klartextspaltenverschlüsselungsschlüssel mithilfe eines asymmetrischen Schlüssels, der durch den Schlüsselpfad und den angegebenen Algorithmus angegeben wird. Der Schlüsselpfad befindet sich im Format und |
| EncryptColumnEncryptionKeyAsync(String, String, Byte[], CancellationToken) |
Verschlüsselt asynchron einen Spaltenverschlüsselungsschlüssel mithilfe des Spaltenmasterschlüssels mit dem angegebenen Schlüsselpfad und dem angegebenen Algorithmus. (Geerbt von SqlColumnEncryptionKeyStoreProvider) |
| SignColumnMasterKeyMetadata(String, Boolean) |
Löst in allen Fällen eine NotSupportedException Ausnahme aus. |
| SignColumnMasterKeyMetadataAsync(String, Boolean, CancellationToken) |
Bei der Implementierung in einer abgeleiteten Klasse signiert asynchron die Metadaten des Spaltenmasterschlüssels mit dem Spaltenmasterschlüssel, auf den der |
| VerifyColumnMasterKeyMetadata(String, Boolean, Byte[]) |
Diese Funktion muss von den entsprechenden Schlüsselspeicheranbietern implementiert werden. Diese Funktion sollte einen asymmetrischen Schlüssel verwenden, der durch einen Schlüsselpfad identifiziert wird, und die Masterschlüsselmetadaten überprüfen, die aus (masterKeyPath, allowEnclaveComputations, providerName) bestehen. |
| VerifyColumnMasterKeyMetadataAsync(String, Boolean, Byte[], CancellationToken) |
Bei der Implementierung in einer abgeleiteten Klasse überprüft asynchron, ob die angegebene Signatur für den Spaltenmasterschlüssel mit dem angegebenen Schlüsselpfad und dem angegebenen Enklavenverhalten gültig ist. Die Standardimplementierung gibt eine fehlerhafte Aufgabe mit NotImplementedException. (Geerbt von SqlColumnEncryptionKeyStoreProvider) |