Dil

SqlColumnEncryptionAzureKeyVaultProvider Sınıf

Tanım

Microsoft Azure Key Vault'da bir sütun ana anahtarı depolandığında istemci uygulamalarının verilere erişmesini sağlayan sütun ana anahtar deposu sağlayıcısının uygulanması.

Always Encrypted hakkında daha fazla bilgi için bkz. https://aka.ms/AlwaysEncrypted.

Sertifika deposu sağlayıcısıyla şifrelenen Bir Sütun Şifreleme Anahtarının şifresi bu sağlayıcı tarafından çözülebilir olmalıdır ve bunun tersi de geçerlidir.

Şifrelenmiş sütun şifreleme anahtarı için Zarf Biçimi: version + keyPathLength + ciphertextLength + keyPath + ciphertext + signature

  • version: Biçim sürümünü gösteren tek bayt.
  • keyPathLength: KeyPath'in uzunluğu.
  • ciphertextLength: şifreleme metni uzunluğu
  • keyPath: Sütun şifreleme anahtarını şifrelemek için kullanılan keyPath. Bu yalnızca sorun giderme amacıyla kullanılır ve şifre çözme sırasında doğrulanmaz.
  • şifre metni: Şifrelenmiş sütun şifreleme anahtarı
  • signature: Bayt dizisinin tamamının imzası. İmza, sütun şifreleme anahtarının şifresini çözmeden önce doğrulanır.
public ref class SqlColumnEncryptionAzureKeyVaultProvider : Microsoft::Data::SqlClient::SqlColumnEncryptionKeyStoreProvider
public class SqlColumnEncryptionAzureKeyVaultProvider : Microsoft.Data.SqlClient.SqlColumnEncryptionKeyStoreProvider
type SqlColumnEncryptionAzureKeyVaultProvider = class
    inherit SqlColumnEncryptionKeyStoreProvider
Public Class SqlColumnEncryptionAzureKeyVaultProvider
Inherits SqlColumnEncryptionKeyStoreProvider
Devralma
SqlColumnEncryptionAzureKeyVaultProvider

Açıklamalar

Daha fazla bilgi için bkz. Azure Key Vault Sağlayıcısını kullanma

Oluşturucular

Veri Akışı Adı Description
SqlColumnEncryptionAzureKeyVaultProvider(TokenCredential, String)

OAuth Belirteci ve güvenilen bir uç nokta sağlayabilen Belirteç Kimlik Bilgisi uygulamasını alan oluşturucu.

SqlColumnEncryptionAzureKeyVaultProvider(TokenCredential, String[])

OAuth Belirteci ve güvenilen uç nokta dizisi sağlayabilen Belirteç Kimlik Bilgisi uygulamasının bir örneğini alan oluşturucu.

SqlColumnEncryptionAzureKeyVaultProvider(TokenCredential)

OAuth Belirteci sağlayabilen Bir Belirteç Kimlik Bilgisi uygulamasını alan oluşturucu.

Alanlar

Veri Akışı Adı Description
ProviderName

Sütun Şifreleme Anahtar Deposu Sağlayıcı dizesi

TrustedEndPoints

Güvenilen Uç Noktaların Listesi

Özellikler

Veri Akışı Adı Description
ColumnEncryptionKeyCacheTtl

Önbellekte şifresi çözülen sütun şifreleme anahtarının kullanım ömrünü alır veya ayarlar. Zaman aralığı geçtikten sonra, şifresi çözülen sütun şifreleme anahtarı atılır ve yeniden dağıtılması gerekir.

Yöntemler

Veri Akışı Adı Description
DecryptColumnEncryptionKey(String, String, Byte[])

Bu işlev, anahtar yolu tarafından belirtilen asimetrik anahtarı kullanır ve şifrelenmiş bir CEK'nin şifresini RSA şifreleme algoritmasıyla çözer.

DecryptColumnEncryptionKeyAsync(String, String, Byte[], CancellationToken)

Zaman uyumsuz olarak anahtar yolu tarafından belirtilen asimetrik anahtarı kullanır ve şifrelenmiş bir CEK'nin şifresini RSA şifreleme algoritmasıyla çözer.

EncryptColumnEncryptionKey(String, String, Byte[])

Bu işlev, anahtar yolu tarafından belirtilen asimetrik anahtarı kullanır ve CEK'yi RSA şifreleme algoritmasıyla şifreler.

EncryptColumnEncryptionKeyAsync(String, String, Byte[], CancellationToken)

Zaman uyumsuz olarak anahtar yolu tarafından belirtilen asimetrik anahtarı kullanır ve RSA şifreleme algoritmasıyla bir CEK şifreler.

SignColumnMasterKeyMetadata(String, Boolean)

(masterKeyPath, allowEnclaveComputations bit, providerName) içeren ana anahtar meta verilerini imzalamak için anahtar yolu tarafından tanımlanan asimetrik anahtarı kullanır.

SignColumnMasterKeyMetadataAsync(String, Boolean, CancellationToken)

(masterKeyPath, allowEnclaveComputations bit, providerName) içeren ana anahtar meta verilerini imzalamak için anahtar yolu tarafından tanımlanan asimetrik anahtarı zaman uyumsuz olarak kullanır.

VerifyColumnMasterKeyMetadata(String, Boolean, Byte[])

(masterKeyPath, allowEnclaveComputations bit, providerName) içeren ana anahtar meta verilerini doğrulamak için anahtar yolu tarafından tanımlanan asimetrik anahtarı kullanır.

VerifyColumnMasterKeyMetadataAsync(String, Boolean, Byte[], CancellationToken)

(masterKeyPath, allowEnclaveComputations bit, providerName) içeren ana anahtar meta verilerini doğrulamak için zaman uyumsuz olarak anahtar yolu tarafından tanımlanan bir asimetrik anahtar kullanır.

Şunlara uygulanır