Lingua

SqlColumnEncryptionCspProvider Classe

Definizione

Implementazione del provider cmk store per l'uso di Microsoft provider CSP (Cryptographic Service Providers) basati su CAPI Always Encrypted.

public ref class SqlColumnEncryptionCspProvider : Microsoft::Data::SqlClient::SqlColumnEncryptionKeyStoreProvider
public class SqlColumnEncryptionCspProvider : Microsoft.Data.SqlClient.SqlColumnEncryptionKeyStoreProvider
type SqlColumnEncryptionCspProvider = class
    inherit SqlColumnEncryptionKeyStoreProvider
Public Class SqlColumnEncryptionCspProvider
Inherits SqlColumnEncryptionKeyStoreProvider
Ereditarietà
SqlColumnEncryptionCspProvider

Commenti

Abilita l'archiviazione delle chiavi master della colonna Always Encrypted in un archivio, ad esempio un modulo di protezione hardware (HSM), che supporta i provider di servizi di crittografia basati su CAPI (MICROSOFT).

Costruttori

Nome Descrizione
SqlColumnEncryptionCspProvider()

Implementazione del provider cmk store per l'uso di Microsoft provider CSP (Cryptographic Service Providers) basati su CAPI Always Encrypted.

Campi

Nome Descrizione
ProviderName

Stringa costante per il nome MSSQL_CSP_PROVIDERdel provider .

Proprietà

Nome Descrizione
ColumnEncryptionKeyCacheTtl

Ottiene o imposta la durata della chiave di crittografia della colonna decrittografata nella cache. Una volta trascorso l'intervallo di tempo, la chiave di crittografia della colonna decrittografata viene rimossa e deve essere riconvalidata.

(Ereditato da SqlColumnEncryptionKeyStoreProvider)

Metodi

Nome Descrizione
DecryptColumnEncryptionKey(String, String, Byte[])

Decrittografa il valore crittografato specificato usando una chiave asimmetrica specificata dal percorso e dall'algoritmo della chiave. Il percorso della chiave sarà nel formato [ProviderName]/KeyIdentifier e deve essere una chiave asimmetrica archiviata nel provider CSP specificato. L'algoritmo valido usato per crittografare/decrittografare la chiave cek è RSA_OAEP'.

DecryptColumnEncryptionKeyAsync(String, String, Byte[], CancellationToken)

Decrittografa in modo asincrono il valore crittografato specificato di una chiave di crittografia della colonna. Il valore crittografato deve essere crittografato usando la chiave master della colonna con il percorso della chiave specificato e usando l'algoritmo specificato.

(Ereditato da SqlColumnEncryptionKeyStoreProvider)
EncryptColumnEncryptionKey(String, String, Byte[])

Crittografa la chiave di crittografia della colonna di testo normale specificata usando una chiave asimmetrica specificata dal percorso della chiave e dall'algoritmo specificato. Il percorso della chiave sarà nel formato [ProviderName]/KeyIdentifier e deve essere una chiave asimmetrica archiviata nel provider CSP specificato. L'algoritmo valido usato per crittografare/decrittografare la chiave cek è RSA_OAEP.

EncryptColumnEncryptionKeyAsync(String, String, Byte[], CancellationToken)

Crittografa in modo asincrono una chiave di crittografia della colonna usando la chiave master della colonna con il percorso della chiave specificato e usando l'algoritmo specificato.

(Ereditato da SqlColumnEncryptionKeyStoreProvider)
SignColumnMasterKeyMetadata(String, Boolean)

Genera un'eccezione NotSupportedException in tutti i casi.

SignColumnMasterKeyMetadataAsync(String, Boolean, CancellationToken)

Se implementato in una classe derivata, firma in modo asincrono i metadati della chiave master della colonna con la chiave master della colonna a cui fa riferimento il masterKeyPath parametro .

(Ereditato da SqlColumnEncryptionKeyStoreProvider)
VerifyColumnMasterKeyMetadata(String, Boolean, Byte[])

Questa funzione deve essere implementata dai provider dell'archivio chiavi corrispondenti. Questa funzione deve usare una chiave asimmetrica identificata da un percorso della chiave e firmare i metadati masterkey costituiti da (masterKeyPath, allowEnclaveComputations, ProviderName).

VerifyColumnMasterKeyMetadataAsync(String, Boolean, Byte[], CancellationToken)

Se implementato in una classe derivata, verifica in modo asincrono che la firma specificata sia valida per la chiave master della colonna con il percorso della chiave specificato e il comportamento dell'enclave specificato. L'implementazione predefinita restituisce un'attività con errore con NotImplementedException.

(Ereditato da SqlColumnEncryptionKeyStoreProvider)

Si applica a