Dil

SqlColumnEncryptionCngProvider Sınıf

Tanım

Always Encrypted ile Microsoft Şifreleme API'sini kullanmaya yönelik CMK Deposu sağlayıcısı uygulaması.

public ref class SqlColumnEncryptionCngProvider : Microsoft::Data::SqlClient::SqlColumnEncryptionKeyStoreProvider
public class SqlColumnEncryptionCngProvider : Microsoft.Data.SqlClient.SqlColumnEncryptionKeyStoreProvider
type SqlColumnEncryptionCngProvider = class
    inherit SqlColumnEncryptionKeyStoreProvider
Public Class SqlColumnEncryptionCngProvider
Inherits SqlColumnEncryptionKeyStoreProvider
Devralma
SqlColumnEncryptionCngProvider

Açıklamalar

Always Encrypted sütun ana anahtar anahtarlarının, Microsoft Şifreleme API'sini destekleyen donanım güvenlik modülü (HSM) gibi bir depoda depolanmasını sağlar: Yeni Nesil (CNG).

Oluşturucular

Veri Akışı Adı Description
SqlColumnEncryptionCngProvider()

Always Encrypted ile Microsoft Şifreleme API'sini kullanmaya yönelik CMK Deposu sağlayıcısı uygulaması.

Alanlar

Veri Akışı Adı Description
ProviderName

Sağlayıcı adı MSSQL_CNG_STORE>için sabit bir dize.

Özellikler

Veri Akışı Adı Description
ColumnEncryptionKeyCacheTtl

Önbellekte şifresi çözülen sütun şifreleme anahtarının kullanım ömrünü alır veya ayarlar. Zaman aralığı geçtikten sonra, şifresi çözülen sütun şifreleme anahtarı atılır ve yeniden dağıtılması gerekir.

(Devralındığı yer: SqlColumnEncryptionKeyStoreProvider)

Yöntemler

Veri Akışı Adı Description
DecryptColumnEncryptionKey(String, String, Byte[])

Anahtar yolu ve belirtilen algoritma tarafından belirtilen asimetrik anahtarı kullanarak verilen şifrelenmiş değerin şifresini çözer. Anahtar yolu biçiminde [ProviderName]/KeyIdentifier olacaktır ve belirtilen CNG anahtar deposu sağlayıcısında depolanan bir asimetrik anahtar olmalıdır. CEK'yi şifrelemek/şifresini çözmek için kullanılan geçerli algoritmadır RSA_OAEP.

DecryptColumnEncryptionKeyAsync(String, String, Byte[], CancellationToken)

Bir sütun şifreleme anahtarının belirtilen şifrelenmiş değerinin şifresini zaman uyumsuz olarak çözer. Şifrelenmiş değerin belirtilen anahtar yolu ile sütun ana anahtarı kullanılarak ve belirtilen algoritma kullanılarak şifrelenmeleri beklenir.

(Devralındığı yer: SqlColumnEncryptionKeyStoreProvider)
EncryptColumnEncryptionKey(String, String, Byte[])

Verilen düz metin sütunu şifreleme anahtarını, anahtar yolu ve belirtilen algoritma tarafından belirtilen asimetrik anahtarı kullanarak şifreler. Anahtar yolu biçiminde [ProviderName]/KeyIdentifier olacaktır ve belirtilen CNG anahtar deposu sağlayıcısında depolanan bir asimetrik anahtar olmalıdır. CEK'yi şifrelemek/şifresini çözmek için kullanılan geçerli algoritmadır RSA_OAEP.

EncryptColumnEncryptionKeyAsync(String, String, Byte[], CancellationToken)

Belirtilen anahtar yolu ile sütun ana anahtarını kullanarak ve belirtilen algoritmayı kullanarak bir sütun şifreleme anahtarını zaman uyumsuz olarak şifreler.

(Devralındığı yer: SqlColumnEncryptionKeyStoreProvider)
SignColumnMasterKeyMetadata(String, Boolean)

Her durumda bir NotSupportedException özel durum oluşturur.

SignColumnMasterKeyMetadataAsync(String, Boolean, CancellationToken)

Türetilmiş bir sınıfta uygulandığında, sütun ana anahtarı meta verilerini parametresi tarafından masterKeyPath başvurulan sütun ana anahtarıyla zaman uyumsuz olarak imzalar.

(Devralındığı yer: SqlColumnEncryptionKeyStoreProvider)
VerifyColumnMasterKeyMetadata(String, Boolean, Byte[])

Bu işlevin ilgili Anahtar Deposu sağlayıcıları tarafından uygulanması gerekir. Bu işlev bir anahtar yolu tarafından tanımlanan asimetrik bir anahtar kullanmalıdır ve (masterKeyPath, allowEnclaveComputations, providerName) içeren ana anahtar meta verilerini doğrulamalıdır.

VerifyColumnMasterKeyMetadataAsync(String, Boolean, Byte[], CancellationToken)

Türetilmiş bir sınıfta uygulandığında, belirtilen imzanın belirtilen anahtar yolu ve belirtilen kapanım davranışına sahip sütun ana anahtarı için geçerli olduğunu zaman uyumsuz olarak doğrular. Varsayılan uygulama ile NotImplementedExceptionhatalı bir görev döndürür.

(Devralındığı yer: SqlColumnEncryptionKeyStoreProvider)

Şunlara uygulanır