SqlColumnEncryptionCspProvider Класс

Определение

Реализация поставщика хранилища CMK для использования поставщиков служб шифрования на основе Microsoft CAPI (CSP) с Always Encrypted.

public ref class SqlColumnEncryptionCspProvider : System::Data::SqlClient::SqlColumnEncryptionKeyStoreProvider
public class SqlColumnEncryptionCspProvider : System.Data.SqlClient.SqlColumnEncryptionKeyStoreProvider
type SqlColumnEncryptionCspProvider = class
    inherit SqlColumnEncryptionKeyStoreProvider
Public Class SqlColumnEncryptionCspProvider
Inherits SqlColumnEncryptionKeyStoreProvider
Наследование
SqlColumnEncryptionCspProvider

Комментарии

Позволяет хранить ключи Always Encrypted столбцов master в хранилище, например аппаратный модуль безопасности (HSM), который поддерживает поставщики служб шифрования на основе Microsoft CAPI (CSP).

Конструкторы

SqlColumnEncryptionCspProvider()

Инициализирует новый экземпляр класса SqlColumnEncryptionCspProvider.

Поля

ProviderName

Постоянная строка для имени поставщика MSSQL_CSP_PROVIDER.

Методы

DecryptColumnEncryptionKey(String, String, Byte[])

Расшифровывает данное зашифрованное значение, используя алгоритм и асимметричный ключ, который задан с помощью пути ключа. Ключ должен иметь путь в формате [имя_поставщика]/KeyIdentifier и быть асимметричным, хранящимся в указанном поставщике CSP. Допустимым алгоритмом, используемым для шифрования и расшифровки CEK, является RSA_OAEP.

EncryptColumnEncryptionKey(String, String, Byte[])

Шифрует конкретный ключ шифрования столбца в обычном тексте с помощью указанного алгоритма и асимметричного ключа, указанного в пути к ключу. Ключ должен иметь путь в формате [имя_поставщика]/KeyIdentifier и быть асимметричным, хранящимся в указанном поставщике CSP. Допустимым алгоритмом, используемым для шифрования и расшифровки CEK, является RSA_OAEP.

Equals(Object)

Определяет, равен ли указанный объект текущему объекту.

(Унаследовано от Object)
GetHashCode()

Служит хэш-функцией по умолчанию.

(Унаследовано от Object)
GetType()

Возвращает объект Type для текущего экземпляра.

(Унаследовано от Object)
MemberwiseClone()

Создает неполную копию текущего объекта Object.

(Унаследовано от Object)
SignColumnMasterKeyMetadata(String, Boolean)

Вызывает исключение NotSupportedException во всех случаях.

SignColumnMasterKeyMetadata(String, Boolean)

При реализации в производном классе выполняет цифровую подпись метаданных главного ключа столбца, используя главный ключ столбца, на который ссылается параметр masterKeyPath. Входные значения, используемые для создания подписи должны задаваться значениями параметров masterKeyPath и allowEnclaveComputations.

(Унаследовано от SqlColumnEncryptionKeyStoreProvider)
ToString()

Возвращает строку, представляющую текущий объект.

(Унаследовано от Object)
VerifyColumnMasterKeyMetadata(String, Boolean, Byte[])

Эта функция должна реализовываться соответствующими поставщиками хранилищ ключей. Эта функция должна использовать асимметричный ключ, определенный путем к ключу, и подписывать master метаданные ключа, состоящие из (masterKeyPath, allowEnclaveComputations, providerName).

VerifyColumnMasterKeyMetadata(String, Boolean, Byte[])

При реализации в производном классе этот метод должен проверять действительность указанной подписи для главного ключа столбца с указанным путем к ключу и заданным поведением анклава. Реализация по умолчанию вызывает исключение NotImplementedException.

(Унаследовано от SqlColumnEncryptionKeyStoreProvider)

Применяется к

См. также раздел