Sprache

SqlColumnEncryptionCspProvider Klasse

Definition

Die CMK Store-Anbieterimplementierung für die Verwendung Microsoft CAPI-basierten Kryptografiedienstanbieter (CSP) mit Always Encrypted.

public ref class SqlColumnEncryptionCspProvider : Microsoft::Data::SqlClient::SqlColumnEncryptionKeyStoreProvider
public class SqlColumnEncryptionCspProvider : Microsoft.Data.SqlClient.SqlColumnEncryptionKeyStoreProvider
type SqlColumnEncryptionCspProvider = class
    inherit SqlColumnEncryptionKeyStoreProvider
Public Class SqlColumnEncryptionCspProvider
Inherits SqlColumnEncryptionKeyStoreProvider
Vererbung
SqlColumnEncryptionCspProvider

Hinweise

Ermöglicht das Speichern von Always Encrypted-Spaltenmasterschlüsseln in einem Speicher, z. B. ein Hardwaresicherheitsmodul (HARDWARE Security Module, HSM), das die Microsoft CAPI-basierten Kryptografiedienstanbieter (CSP) unterstützt.

Konstruktoren

Name Beschreibung
SqlColumnEncryptionCspProvider()

Die CMK Store-Anbieterimplementierung für die Verwendung Microsoft CAPI-basierten Kryptografiedienstanbieter (CSP) mit Always Encrypted.

Felder

Name Beschreibung
ProviderName

Eine Konstante Zeichenfolge für den Anbieternamen MSSQL_CSP_PROVIDER.

Eigenschaften

Name Beschreibung
ColumnEncryptionKeyCacheTtl

Ruft die Lebensdauer des entschlüsselten Spaltenverschlüsselungsschlüssels im Cache ab oder legt sie fest. Sobald der Zeitbereich abgelaufen ist, wird der entschlüsselte Spaltenverschlüsselungsschlüssel verworfen und muss erneut überprüft werden.

(Geerbt von SqlColumnEncryptionKeyStoreProvider)

Methoden

Name Beschreibung
DecryptColumnEncryptionKey(String, String, Byte[])

Entschlüsselt den angegebenen verschlüsselten Wert mithilfe eines asymmetrischen Schlüssels, der durch den Schlüsselpfad und algorithmus angegeben wird. Der Schlüsselpfad befindet sich im Format und [ProviderName]/KeyIdentifier sollte ein asymmetrischer Schlüssel sein, der im angegebenen CSP-Anbieter gespeichert ist. Der gültige Algorithmus, der zum Verschlüsseln/Entschlüsseln des CEK verwendet wird, lautet RSA_OAEP".

DecryptColumnEncryptionKeyAsync(String, String, Byte[], CancellationToken)

Entschlüsselt asynchron den angegebenen verschlüsselten Wert eines Spaltenverschlüsselungsschlüssels. Der verschlüsselte Wert wird mit dem Spaltenmasterschlüssel mit dem angegebenen Schlüsselpfad und dem angegebenen Algorithmus verschlüsselt.

(Geerbt von SqlColumnEncryptionKeyStoreProvider)
EncryptColumnEncryptionKey(String, String, Byte[])

Verschlüsselt den angegebenen Klartextspaltenverschlüsselungsschlüssel mithilfe eines asymmetrischen Schlüssels, der durch den Schlüsselpfad und den angegebenen Algorithmus angegeben wird. Der Schlüsselpfad befindet sich im Format und [ProviderName]/KeyIdentifier sollte ein asymmetrischer Schlüssel sein, der im angegebenen CSP-Anbieter gespeichert ist. Der gültige Algorithmus, der zum Verschlüsseln/Entschlüsseln des CEK verwendet wird, ist RSA_OAEP.

EncryptColumnEncryptionKeyAsync(String, String, Byte[], CancellationToken)

Verschlüsselt asynchron einen Spaltenverschlüsselungsschlüssel mithilfe des Spaltenmasterschlüssels mit dem angegebenen Schlüsselpfad und dem angegebenen Algorithmus.

(Geerbt von SqlColumnEncryptionKeyStoreProvider)
SignColumnMasterKeyMetadata(String, Boolean)

Löst in allen Fällen eine NotSupportedException Ausnahme aus.

SignColumnMasterKeyMetadataAsync(String, Boolean, CancellationToken)

Bei der Implementierung in einer abgeleiteten Klasse signiert asynchron die Metadaten des Spaltenmasterschlüssels mit dem Spaltenmasterschlüssel, auf den der masterKeyPath Parameter verweist.

(Geerbt von SqlColumnEncryptionKeyStoreProvider)
VerifyColumnMasterKeyMetadata(String, Boolean, Byte[])

Diese Funktion muss von den entsprechenden Schlüsselspeicheranbietern implementiert werden. Diese Funktion sollte einen asymmetrischen Schlüssel verwenden, der durch einen Schlüsselpfad identifiziert wird, und die Masterschlüsselmetadaten signieren, die aus (masterKeyPath, , allowEnclaveComputationsProviderName) bestehen.

VerifyColumnMasterKeyMetadataAsync(String, Boolean, Byte[], CancellationToken)

Bei der Implementierung in einer abgeleiteten Klasse überprüft asynchron, ob die angegebene Signatur für den Spaltenmasterschlüssel mit dem angegebenen Schlüsselpfad und dem angegebenen Enklavenverhalten gültig ist. Die Standardimplementierung gibt eine fehlerhafte Aufgabe mit NotImplementedException.

(Geerbt von SqlColumnEncryptionKeyStoreProvider)

Gilt für: