Bahasa

SqlColumnEncryptionCngProvider Kelas

Definisi

Implementasi penyedia CMK Store untuk menggunakan API Kriptografi Microsoft: Generasi Berikutnya (CNG) dengan Always Encrypted.

public ref class SqlColumnEncryptionCngProvider : Microsoft::Data::SqlClient::SqlColumnEncryptionKeyStoreProvider
public class SqlColumnEncryptionCngProvider : Microsoft.Data.SqlClient.SqlColumnEncryptionKeyStoreProvider
type SqlColumnEncryptionCngProvider = class
    inherit SqlColumnEncryptionKeyStoreProvider
Public Class SqlColumnEncryptionCngProvider
Inherits SqlColumnEncryptionKeyStoreProvider
Warisan
SqlColumnEncryptionCngProvider

Keterangan

Memungkinkan penyimpanan kunci master kolom Always Encrypted di penyimpanan, seperti modul keamanan perangkat keras (HSM), yang mendukung MICROSOFT Cryptography API: Next Generation (CNG).

Konstruktor

Nama Deskripsi
SqlColumnEncryptionCngProvider()

Implementasi penyedia CMK Store untuk menggunakan API Kriptografi Microsoft: Generasi Berikutnya (CNG) dengan Always Encrypted.

Bidang

Nama Deskripsi
ProviderName

String konstanta untuk nama MSSQL_CNG_STORE>penyedia .

Properti

Nama Deskripsi
ColumnEncryptionKeyCacheTtl

Mendapatkan atau mengatur masa pakai kunci enkripsi kolom yang didekripsi dalam cache. Setelah rentang waktu berlalu, kunci enkripsi kolom yang didekripsi dibuang dan harus divalidasi ulang.

(Diperoleh dari SqlColumnEncryptionKeyStoreProvider)

Metode

Nama Deskripsi
DecryptColumnEncryptionKey(String, String, Byte[])

Mendekripsi nilai terenkripsi yang diberikan menggunakan kunci asimetris yang ditentukan oleh jalur kunci dan algoritma yang ditentukan. Jalur kunci akan dalam format [ProviderName]/KeyIdentifier dan harus menjadi kunci asimetris yang disimpan di penyedia penyimpanan kunci CNG yang ditentukan. Algoritma yang valid yang digunakan untuk mengenkripsi/mendekripsi CEK adalah RSA_OAEP.

DecryptColumnEncryptionKeyAsync(String, String, Byte[], CancellationToken)

Secara asinkron mendekripsi nilai terenkripsi yang ditentukan dari kunci enkripsi kolom. Nilai terenkripsi diharapkan dienkripsi menggunakan kunci master kolom dengan jalur kunci yang ditentukan dan menggunakan algoritma yang ditentukan.

(Diperoleh dari SqlColumnEncryptionKeyStoreProvider)
EncryptColumnEncryptionKey(String, String, Byte[])

Mengenkripsi kunci enkripsi kolom teks biasa yang diberikan menggunakan kunci asimetris yang ditentukan oleh jalur kunci dan algoritma yang ditentukan. Jalur kunci akan dalam format [ProviderName]/KeyIdentifier dan harus menjadi kunci asimetris yang disimpan di penyedia penyimpanan kunci CNG yang ditentukan. Algoritma yang valid yang digunakan untuk mengenkripsi/mendekripsi CEK adalah RSA_OAEP.

EncryptColumnEncryptionKeyAsync(String, String, Byte[], CancellationToken)

Mengenkripsi kunci enkripsi kolom secara asinkron menggunakan kunci master kolom dengan jalur kunci yang ditentukan dan menggunakan algoritma yang ditentukan.

(Diperoleh dari SqlColumnEncryptionKeyStoreProvider)
SignColumnMasterKeyMetadata(String, Boolean)

NotSupportedException Melempar pengecualian dalam semua kasus.

SignColumnMasterKeyMetadataAsync(String, Boolean, CancellationToken)

Saat diimplementasikan dalam kelas turunan, secara asinkron menandatangani metadata kunci master kolom dengan kunci master kolom yang direferensikan masterKeyPath oleh parameter .

(Diperoleh dari SqlColumnEncryptionKeyStoreProvider)
VerifyColumnMasterKeyMetadata(String, Boolean, Byte[])

Fungsi ini harus diimplementasikan oleh penyedia Penyimpanan Kunci yang sesuai. Fungsi ini harus menggunakan kunci asimetris yang diidentifikasi oleh jalur kunci dan memverifikasi metadata kunci master yang terdiri dari (masterKeyPath, allowEnclaveComputations, providerName).

VerifyColumnMasterKeyMetadataAsync(String, Boolean, Byte[], CancellationToken)

Ketika diimplementasikan dalam kelas turunan, secara asinkron memverifikasi tanda tangan yang ditentukan valid untuk kunci master kolom dengan jalur kunci yang ditentukan dan perilaku enklave yang ditentukan. Implementasi default mengembalikan tugas yang rusak dengan NotImplementedException.

(Diperoleh dari SqlColumnEncryptionKeyStoreProvider)

Berlaku untuk