언어

SqlColumnEncryptionCspProvider 클래스

정의

Always Encrypted와 함께 MICROSOFT CAPI 기반 CSP(암호화 서비스 공급자)를 사용하기 위한 CMK 스토어 공급자 구현입니다.

public ref class SqlColumnEncryptionCspProvider : Microsoft::Data::SqlClient::SqlColumnEncryptionKeyStoreProvider
public class SqlColumnEncryptionCspProvider : Microsoft.Data.SqlClient.SqlColumnEncryptionKeyStoreProvider
type SqlColumnEncryptionCspProvider = class
    inherit SqlColumnEncryptionKeyStoreProvider
Public Class SqlColumnEncryptionCspProvider
Inherits SqlColumnEncryptionKeyStoreProvider
상속
SqlColumnEncryptionCspProvider

설명

MICROSOFT CAPI 기반 CSP(암호화 서비스 공급자)를 지원하는 HSM(하드웨어 보안 모듈)과 같은 Always Encrypted 열 마스터 키 키를 저장소에 저장할 수 있습니다.

생성자

속성 Description
SqlColumnEncryptionCspProvider()

Always Encrypted와 함께 MICROSOFT CAPI 기반 CSP(암호화 서비스 공급자)를 사용하기 위한 CMK 스토어 공급자 구현입니다.

필드

속성 Description
ProviderName

공급자 이름 MSSQL_CSP_PROVIDER에 대한 상수 문자열입니다.

속성

속성 Description
ColumnEncryptionKeyCacheTtl

캐시에서 암호 해독된 열 암호화 키의 수명을 가져오거나 설정합니다. 시간 범위가 경과하면 암호 해독된 열 암호화 키가 삭제되고 유효성을 다시 검사해야 합니다.

(다음에서 상속됨 SqlColumnEncryptionKeyStoreProvider)

메서드

속성 Description
DecryptColumnEncryptionKey(String, String, Byte[])

키 경로 및 알고리즘에 지정된 비대칭 키를 사용하여 지정된 암호화된 값의 암호를 해독합니다. 키 경로 [ProviderName]/KeyIdentifier 는 형식이며 지정된 CSP 공급자에 저장된 비대칭 키여야 합니다. CEK를 암호화/암호 해독하는 데 사용되는 유효한 알고리즘은 '입니다 RSA_OAEP.

DecryptColumnEncryptionKeyAsync(String, String, Byte[], CancellationToken)

열 암호화 키의 지정된 암호화된 값을 비동기적으로 암호 해독합니다. 암호화된 값은 지정된 키 경로와 함께 열 마스터 키를 사용하고 지정된 알고리즘을 사용하여 암호화되어야 합니다.

(다음에서 상속됨 SqlColumnEncryptionKeyStoreProvider)
EncryptColumnEncryptionKey(String, String, Byte[])

키 경로 및 지정된 알고리즘에 지정된 비대칭 키를 사용하여 지정된 일반 텍스트 열 암호화 키를 암호화합니다. 키 경로 [ProviderName]/KeyIdentifier 는 형식이며 지정된 CSP 공급자에 저장된 비대칭 키여야 합니다. CEK를 암호화/암호 해독하는 데 사용되는 유효한 알고리즘은 다음과 입니다 RSA_OAEP.

EncryptColumnEncryptionKeyAsync(String, String, Byte[], CancellationToken)

지정된 키 경로와 함께 열 마스터 키를 사용하고 지정된 알고리즘을 사용하여 열 암호화 키를 비동기적으로 암호화합니다.

(다음에서 상속됨 SqlColumnEncryptionKeyStoreProvider)
SignColumnMasterKeyMetadata(String, Boolean)

NotSupportedException 모든 경우에 예외를 throw합니다.

SignColumnMasterKeyMetadataAsync(String, Boolean, CancellationToken)

파생 클래스에서 구현되는 경우 매개 변수에서 참조 masterKeyPath 하는 열 마스터 키를 사용하여 열 마스터 키 메타데이터에 비동기적으로 서명합니다.

(다음에서 상속됨 SqlColumnEncryptionKeyStoreProvider)
VerifyColumnMasterKeyMetadata(String, Boolean, Byte[])

이 함수는 해당 키 저장소 공급자에 의해 구현되어야 합니다. 이 함수는 키 경로로 식별되는 비대칭 키를 사용하고 (masterKeyPath, , allowEnclaveComputationsProviderName)로 구성된 masterkey 메타데이터에 서명해야 합니다.

VerifyColumnMasterKeyMetadataAsync(String, Boolean, Byte[], CancellationToken)

파생 클래스에서 구현되는 경우 지정된 키 경로와 지정된 enclave 동작을 사용하여 열 마스터 키에 대해 지정된 서명이 유효한지 비동기적으로 확인합니다. 기본 구현은 오류가 있는 작업을 반환합니다 NotImplementedException.

(다음에서 상속됨 SqlColumnEncryptionKeyStoreProvider)

적용 대상