Язык

SqlColumnEncryptionCngProvider Класс

Определение

Реализация поставщика хранилища CMK для использования API шифрования Microsoft: следующее поколение (CNG) с Always Encrypted.

public ref class SqlColumnEncryptionCngProvider : Microsoft::Data::SqlClient::SqlColumnEncryptionKeyStoreProvider
public class SqlColumnEncryptionCngProvider : Microsoft.Data.SqlClient.SqlColumnEncryptionKeyStoreProvider
type SqlColumnEncryptionCngProvider = class
    inherit SqlColumnEncryptionKeyStoreProvider
Public Class SqlColumnEncryptionCngProvider
Inherits SqlColumnEncryptionKeyStoreProvider
Наследование
SqlColumnEncryptionCngProvider

Комментарии

Включает хранение ключей главного ключа столбца Always Encrypted в хранилище, таких как аппаратный модуль безопасности (HSM), который поддерживает API шифрования Microsoft: следующее поколение (CNG).

Конструкторы

Имя. Описание
SqlColumnEncryptionCngProvider()

Реализация поставщика хранилища CMK для использования API шифрования Microsoft: следующее поколение (CNG) с Always Encrypted.

Поля

Имя. Описание
ProviderName

Константная строка для имени MSSQL_CNG_STORE>поставщика.

Свойства

Имя. Описание
ColumnEncryptionKeyCacheTtl

Возвращает или задает срок действия расшифрованного ключа шифрования столбца в кэше. После истечения интервала времени расшифрованный ключ шифрования столбца удаляется и должен быть изменен.

(Унаследовано от SqlColumnEncryptionKeyStoreProvider)

Методы

Имя. Описание
DecryptColumnEncryptionKey(String, String, Byte[])

Расшифровывает заданное зашифрованное значение с помощью асимметричного ключа, указанного путем ключа и указанным алгоритмом. Путь к ключу будет иметь формат [ProviderName]/KeyIdentifier и должен быть асимметричным ключом, хранящимся в указанном поставщике хранилища ключей CNG. Допустимый алгоритм, используемый для шифрования и расшифровки CEK RSA_OAEP.

DecryptColumnEncryptionKeyAsync(String, String, Byte[], CancellationToken)

Асинхронно расшифровывает указанное зашифрованное значение ключа шифрования столбца. Ожидается, что зашифрованное значение будет зашифровано с помощью главного ключа столбца с указанным путем ключа и с помощью указанного алгоритма.

(Унаследовано от SqlColumnEncryptionKeyStoreProvider)
EncryptColumnEncryptionKey(String, String, Byte[])

Шифрует заданный ключ шифрования столбца обычного текста с помощью асимметричного ключа, указанного путем ключа и указанным алгоритмом. Путь к ключу будет иметь формат [ProviderName]/KeyIdentifier и должен быть асимметричным ключом, хранящимся в указанном поставщике хранилища ключей CNG. Допустимый алгоритм, используемый для шифрования и расшифровки CEK RSA_OAEP.

EncryptColumnEncryptionKeyAsync(String, String, Byte[], CancellationToken)

Асинхронно шифрует ключ шифрования столбца с помощью главного ключа столбца с указанным путем ключа и с помощью указанного алгоритма.

(Унаследовано от SqlColumnEncryptionKeyStoreProvider)
SignColumnMasterKeyMetadata(String, Boolean)

Создает NotSupportedException исключение во всех случаях.

SignColumnMasterKeyMetadataAsync(String, Boolean, CancellationToken)

При реализации в производном классе асинхронно подписывает метаданные главного ключа столбца с помощью главного ключа столбца, на который ссылается masterKeyPath параметр.

(Унаследовано от SqlColumnEncryptionKeyStoreProvider)
VerifyColumnMasterKeyMetadata(String, Boolean, Byte[])

Эта функция должна быть реализована соответствующими поставщиками Хранилища ключей. Эта функция должна использовать асимметричный ключ, определенный путем ключа, и проверить метаданные главного ключа, состоящие из (masterKeyPath, allowEnclaveComputations, providerName).

VerifyColumnMasterKeyMetadataAsync(String, Boolean, Byte[], CancellationToken)

При реализации в производном классе асинхронно проверяет, является ли указанная подпись допустимой для главного ключа столбца с указанным путем ключа и заданным поведением анклава. Реализация по умолчанию возвращает сбойную задачу NotImplementedException.

(Унаследовано от SqlColumnEncryptionKeyStoreProvider)

Применяется к