Langue

SqlColumnEncryptionCspProvider Classe

Définition

Implémentation du fournisseur de magasin CMK pour l’utilisation d’Microsoft fournisseurs de services de chiffrement (CSP) basés sur CAPI avec Always Encrypted.

public ref class SqlColumnEncryptionCspProvider : Microsoft::Data::SqlClient::SqlColumnEncryptionKeyStoreProvider
public class SqlColumnEncryptionCspProvider : Microsoft.Data.SqlClient.SqlColumnEncryptionKeyStoreProvider
type SqlColumnEncryptionCspProvider = class
    inherit SqlColumnEncryptionKeyStoreProvider
Public Class SqlColumnEncryptionCspProvider
Inherits SqlColumnEncryptionKeyStoreProvider
Héritage
SqlColumnEncryptionCspProvider

Remarques

Active le stockage de clés principales de colonne Always Encrypted dans un magasin, tel qu’un module de sécurité matériel (HSM), qui prend en charge les fournisseurs de services de chiffrement (CSP) Microsoft CAPI.

Constructeurs

Nom Description
SqlColumnEncryptionCspProvider()

Implémentation du fournisseur de magasin CMK pour l’utilisation d’Microsoft fournisseurs de services de chiffrement (CSP) basés sur CAPI avec Always Encrypted.

Champs

Nom Description
ProviderName

Chaîne constante pour le nom MSSQL_CSP_PROVIDERdu fournisseur .

Propriétés

Nom Description
ColumnEncryptionKeyCacheTtl

Obtient ou définit la durée de vie de la clé de chiffrement de colonne déchiffrée dans le cache. Une fois l’intervalle de temps écoulé, la clé de chiffrement de colonne déchiffrée est ignorée et doit être revalidée.

(Hérité de SqlColumnEncryptionKeyStoreProvider)

Méthodes

Nom Description
DecryptColumnEncryptionKey(String, String, Byte[])

Déchiffre la valeur chiffrée donnée à l’aide d’une clé asymétrique spécifiée par le chemin d’accès et l’algorithme de clé. Le chemin d’accès à la clé sera au format et [ProviderName]/KeyIdentifier doit être une clé asymétrique stockée dans le fournisseur CSP spécifié. L’algorithme valide utilisé pour chiffrer/déchiffrer le CEK est RSA_OAEP« .

DecryptColumnEncryptionKeyAsync(String, String, Byte[], CancellationToken)

Déchiffre de façon asynchrone la valeur chiffrée spécifiée d’une clé de chiffrement de colonne. La valeur chiffrée est censée être chiffrée à l’aide de la clé principale de colonne avec le chemin de clé spécifié et à l’aide de l’algorithme spécifié.

(Hérité de SqlColumnEncryptionKeyStoreProvider)
EncryptColumnEncryptionKey(String, String, Byte[])

Chiffre la clé de chiffrement de colonne de texte brut donnée à l’aide d’une clé asymétrique spécifiée par le chemin de clé et l’algorithme spécifié. Le chemin d’accès à la clé sera au format et [ProviderName]/KeyIdentifier doit être une clé asymétrique stockée dans le fournisseur CSP spécifié. L’algorithme valide utilisé pour chiffrer/déchiffrer le CEK est RSA_OAEP.

EncryptColumnEncryptionKeyAsync(String, String, Byte[], CancellationToken)

Chiffre de façon asynchrone une clé de chiffrement de colonne à l’aide de la clé principale de colonne avec le chemin de clé spécifié et l’algorithme spécifié.

(Hérité de SqlColumnEncryptionKeyStoreProvider)
SignColumnMasterKeyMetadata(String, Boolean)

Lève une NotSupportedException exception dans tous les cas.

SignColumnMasterKeyMetadataAsync(String, Boolean, CancellationToken)

En cas d’implémentation dans une classe dérivée, signe de façon asynchrone les métadonnées de clé principale de colonne avec la clé principale de colonne référencée par le masterKeyPath paramètre.

(Hérité de SqlColumnEncryptionKeyStoreProvider)
VerifyColumnMasterKeyMetadata(String, Boolean, Byte[])

Cette fonction doit être implémentée par les fournisseurs de magasin de clés correspondants. Cette fonction doit utiliser une clé asymétrique identifiée par un chemin d’accès de clé et signer les métadonnées de clé principale composées (masterKeyPath, allowEnclaveComputations, ProviderName).

VerifyColumnMasterKeyMetadataAsync(String, Boolean, Byte[], CancellationToken)

En cas d’implémentation dans une classe dérivée, vérifie de façon asynchrone que la signature spécifiée est valide pour la clé principale de colonne avec le chemin de clé spécifié et le comportement d’enclave spécifié. L’implémentation par défaut retourne une tâche défectueuse avec NotImplementedException.

(Hérité de SqlColumnEncryptionKeyStoreProvider)

S’applique à