Bahasa

SqlColumnEncryptionCspProvider Kelas

Definisi

Implementasi penyedia CMK Store untuk menggunakan Penyedia Layanan Kriptografi (CSP) berbasis MICROSOFT CAPI dengan Always Encrypted.

public ref class SqlColumnEncryptionCspProvider : Microsoft::Data::SqlClient::SqlColumnEncryptionKeyStoreProvider
public class SqlColumnEncryptionCspProvider : Microsoft.Data.SqlClient.SqlColumnEncryptionKeyStoreProvider
type SqlColumnEncryptionCspProvider = class
    inherit SqlColumnEncryptionKeyStoreProvider
Public Class SqlColumnEncryptionCspProvider
Inherits SqlColumnEncryptionKeyStoreProvider
Warisan
SqlColumnEncryptionCspProvider

Keterangan

Memungkinkan penyimpanan kunci master kolom Always Encrypted di penyimpanan, seperti modul keamanan perangkat keras (HSM), yang mendukung Penyedia Layanan Kriptografi (CSP) berbasis CAPI Microsoft.

Konstruktor

Nama Deskripsi
SqlColumnEncryptionCspProvider()

Implementasi penyedia CMK Store untuk menggunakan Penyedia Layanan Kriptografi (CSP) berbasis MICROSOFT CAPI dengan Always Encrypted.

Bidang

Nama Deskripsi
ProviderName

String konstanta untuk nama MSSQL_CSP_PROVIDERpenyedia .

Properti

Nama Deskripsi
ColumnEncryptionKeyCacheTtl

Mendapatkan atau mengatur masa pakai kunci enkripsi kolom yang didekripsi dalam cache. Setelah rentang waktu berlalu, kunci enkripsi kolom yang didekripsi dibuang dan harus divalidasi ulang.

(Diperoleh dari SqlColumnEncryptionKeyStoreProvider)

Metode

Nama Deskripsi
DecryptColumnEncryptionKey(String, String, Byte[])

Mendekripsi nilai terenkripsi yang diberikan menggunakan kunci asimetris yang ditentukan oleh jalur kunci dan algoritma. Jalur kunci akan dalam format [ProviderName]/KeyIdentifier dan harus berupa kunci asimetris yang disimpan di penyedia CSP yang ditentukan. Algoritma valid yang digunakan untuk mengenkripsi/mendekripsi CEK adalah RSA_OAEP'.

DecryptColumnEncryptionKeyAsync(String, String, Byte[], CancellationToken)

Secara asinkron mendekripsi nilai terenkripsi yang ditentukan dari kunci enkripsi kolom. Nilai terenkripsi diharapkan dienkripsi menggunakan kunci master kolom dengan jalur kunci yang ditentukan dan menggunakan algoritma yang ditentukan.

(Diperoleh dari SqlColumnEncryptionKeyStoreProvider)
EncryptColumnEncryptionKey(String, String, Byte[])

Mengenkripsi kunci enkripsi kolom teks biasa yang diberikan menggunakan kunci asimetris yang ditentukan oleh jalur kunci dan algoritma yang ditentukan. Jalur kunci akan dalam format [ProviderName]/KeyIdentifier dan harus berupa kunci asimetris yang disimpan di penyedia CSP yang ditentukan. Algoritma yang valid yang digunakan untuk mengenkripsi/mendekripsi CEK adalah RSA_OAEP.

EncryptColumnEncryptionKeyAsync(String, String, Byte[], CancellationToken)

Mengenkripsi kunci enkripsi kolom secara asinkron menggunakan kunci master kolom dengan jalur kunci yang ditentukan dan menggunakan algoritma yang ditentukan.

(Diperoleh dari SqlColumnEncryptionKeyStoreProvider)
SignColumnMasterKeyMetadata(String, Boolean)

NotSupportedException Melempar pengecualian dalam semua kasus.

SignColumnMasterKeyMetadataAsync(String, Boolean, CancellationToken)

Saat diimplementasikan dalam kelas turunan, secara asinkron menandatangani metadata kunci master kolom dengan kunci master kolom yang direferensikan masterKeyPath oleh parameter .

(Diperoleh dari SqlColumnEncryptionKeyStoreProvider)
VerifyColumnMasterKeyMetadata(String, Boolean, Byte[])

Fungsi ini harus diimplementasikan oleh penyedia Penyimpanan Kunci yang sesuai. Fungsi ini harus menggunakan kunci asimetris yang diidentifikasi oleh jalur kunci dan menandatangani metadata masterkey yang terdiri dari (masterKeyPath, allowEnclaveComputations, ProviderName).

VerifyColumnMasterKeyMetadataAsync(String, Boolean, Byte[], CancellationToken)

Ketika diimplementasikan dalam kelas turunan, secara asinkron memverifikasi tanda tangan yang ditentukan valid untuk kunci master kolom dengan jalur kunci yang ditentukan dan perilaku enklave yang ditentukan. Implementasi default mengembalikan tugas yang rusak dengan NotImplementedException.

(Diperoleh dari SqlColumnEncryptionKeyStoreProvider)

Berlaku untuk