Dil

SqlColumnEncryptionCspProvider Sınıf

Tanım

Always Encrypted ile Microsoft CAPI tabanlı Şifreleme Hizmet Sağlayıcıları (CSP) kullanmaya yönelik CMK Deposu sağlayıcısı uygulaması.

public ref class SqlColumnEncryptionCspProvider : Microsoft::Data::SqlClient::SqlColumnEncryptionKeyStoreProvider
public class SqlColumnEncryptionCspProvider : Microsoft.Data.SqlClient.SqlColumnEncryptionKeyStoreProvider
type SqlColumnEncryptionCspProvider = class
    inherit SqlColumnEncryptionKeyStoreProvider
Public Class SqlColumnEncryptionCspProvider
Inherits SqlColumnEncryptionKeyStoreProvider
Devralma
SqlColumnEncryptionCspProvider

Açıklamalar

Always Encrypted sütun ana anahtar anahtarlarının, Microsoft CAPI tabanlı Şifreleme Hizmeti Sağlayıcıları'nı (CSP) destekleyen bir donanım güvenlik modülü (HSM) gibi bir depoda depolanmasını sağlar.

Oluşturucular

Veri Akışı Adı Description
SqlColumnEncryptionCspProvider()

Always Encrypted ile Microsoft CAPI tabanlı Şifreleme Hizmet Sağlayıcıları (CSP) kullanmaya yönelik CMK Deposu sağlayıcısı uygulaması.

Alanlar

Veri Akışı Adı Description
ProviderName

Sağlayıcı adı MSSQL_CSP_PROVIDERiçin sabit bir dize.

Özellikler

Veri Akışı Adı Description
ColumnEncryptionKeyCacheTtl

Önbellekte şifresi çözülen sütun şifreleme anahtarının kullanım ömrünü alır veya ayarlar. Zaman aralığı geçtikten sonra, şifresi çözülen sütun şifreleme anahtarı atılır ve yeniden dağıtılması gerekir.

(Devralındığı yer: SqlColumnEncryptionKeyStoreProvider)

Yöntemler

Veri Akışı Adı Description
DecryptColumnEncryptionKey(String, String, Byte[])

Anahtar yolu ve algoritması tarafından belirtilen asimetrik anahtarı kullanarak verilen şifrelenmiş değerin şifresini çözer. Anahtar yolu biçiminde [ProviderName]/KeyIdentifier olacaktır ve belirtilen CSP sağlayıcısında depolanan asimetrik bir anahtar olmalıdır. CEK'yi şifrelemek/şifresini çözmek için kullanılan geçerli algoritma: RSA_OAEP'.

DecryptColumnEncryptionKeyAsync(String, String, Byte[], CancellationToken)

Bir sütun şifreleme anahtarının belirtilen şifrelenmiş değerinin şifresini zaman uyumsuz olarak çözer. Şifrelenmiş değerin belirtilen anahtar yolu ile sütun ana anahtarı kullanılarak ve belirtilen algoritma kullanılarak şifrelenmeleri beklenir.

(Devralındığı yer: SqlColumnEncryptionKeyStoreProvider)
EncryptColumnEncryptionKey(String, String, Byte[])

Verilen düz metin sütunu şifreleme anahtarını, anahtar yolu ve belirtilen algoritma tarafından belirtilen asimetrik anahtarı kullanarak şifreler. Anahtar yolu biçiminde [ProviderName]/KeyIdentifier olacaktır ve belirtilen CSP sağlayıcısında depolanan asimetrik bir anahtar olmalıdır. CEK'yi şifrelemek/şifresini çözmek için kullanılan geçerli algoritmadır RSA_OAEP.

EncryptColumnEncryptionKeyAsync(String, String, Byte[], CancellationToken)

Belirtilen anahtar yolu ile sütun ana anahtarını kullanarak ve belirtilen algoritmayı kullanarak bir sütun şifreleme anahtarını zaman uyumsuz olarak şifreler.

(Devralındığı yer: SqlColumnEncryptionKeyStoreProvider)
SignColumnMasterKeyMetadata(String, Boolean)

Her durumda bir NotSupportedException özel durum oluşturur.

SignColumnMasterKeyMetadataAsync(String, Boolean, CancellationToken)

Türetilmiş bir sınıfta uygulandığında, sütun ana anahtarı meta verilerini parametresi tarafından masterKeyPath başvurulan sütun ana anahtarıyla zaman uyumsuz olarak imzalar.

(Devralındığı yer: SqlColumnEncryptionKeyStoreProvider)
VerifyColumnMasterKeyMetadata(String, Boolean, Byte[])

Bu işlevin ilgili Anahtar Deposu sağlayıcıları tarafından uygulanması gerekir. Bu işlev, bir anahtar yolu tarafından tanımlanan asimetrik bir anahtar kullanmalıdır ve (masterKeyPath, , allowEnclaveComputationsProviderName) öğesini içeren ana anahtar meta verilerini imzalamalıdır.

VerifyColumnMasterKeyMetadataAsync(String, Boolean, Byte[], CancellationToken)

Türetilmiş bir sınıfta uygulandığında, belirtilen imzanın belirtilen anahtar yolu ve belirtilen kapanım davranışına sahip sütun ana anahtarı için geçerli olduğunu zaman uyumsuz olarak doğrular. Varsayılan uygulama ile NotImplementedExceptionhatalı bir görev döndürür.

(Devralındığı yer: SqlColumnEncryptionKeyStoreProvider)

Şunlara uygulanır