Lenguaje

SqlColumnEncryptionCngProvider Clase

Definición

La implementación del proveedor del almacén de CMK para usar la API de criptografía de Microsoft: Next Generation (CNG) con Always Encrypted.

public ref class SqlColumnEncryptionCngProvider : Microsoft::Data::SqlClient::SqlColumnEncryptionKeyStoreProvider
public class SqlColumnEncryptionCngProvider : Microsoft.Data.SqlClient.SqlColumnEncryptionKeyStoreProvider
type SqlColumnEncryptionCngProvider = class
    inherit SqlColumnEncryptionKeyStoreProvider
Public Class SqlColumnEncryptionCngProvider
Inherits SqlColumnEncryptionKeyStoreProvider
Herencia
SqlColumnEncryptionCngProvider

Comentarios

Permite almacenar claves maestras de columna de Always Encrypted en un almacén, como un módulo de seguridad de hardware (HSM), que admite la API de criptografía de Microsoft: Next Generation (CNG).

Constructores

Nombre Description
SqlColumnEncryptionCngProvider()

La implementación del proveedor del almacén de CMK para usar la API de criptografía de Microsoft: Next Generation (CNG) con Always Encrypted.

Campos

Nombre Description
ProviderName

Cadena constante para el nombre MSSQL_CNG_STORE>del proveedor .

Propiedades

Nombre Description
ColumnEncryptionKeyCacheTtl

Obtiene o establece la duración de la clave de cifrado de columna descifrada en la memoria caché. Una vez transcurrido el intervalo de tiempo, se descarta la clave de cifrado de columna descifrada y se debe volver a validar.

(Heredado de SqlColumnEncryptionKeyStoreProvider)

Métodos

Nombre Description
DecryptColumnEncryptionKey(String, String, Byte[])

Descifra el valor cifrado especificado mediante una clave asimétrica especificada por la ruta de acceso de la clave y el algoritmo especificado. La ruta de acceso de la clave estará en el formato de [ProviderName]/KeyIdentifier y debe ser una clave asimétrica almacenada en el proveedor de almacén de claves CNG especificado. El algoritmo válido que se usa para cifrar o descifrar la CEK es RSA_OAEP.

DecryptColumnEncryptionKeyAsync(String, String, Byte[], CancellationToken)

Descifra de forma asincrónica el valor cifrado especificado de una clave de cifrado de columna. Se espera que el valor cifrado se cifre mediante la clave maestra de columna con la ruta de acceso de clave especificada y mediante el algoritmo especificado.

(Heredado de SqlColumnEncryptionKeyStoreProvider)
EncryptColumnEncryptionKey(String, String, Byte[])

Cifra la clave de cifrado de columna de texto sin formato dada mediante una clave asimétrica especificada por la ruta de acceso de la clave y el algoritmo especificado. La ruta de acceso de la clave estará en el formato de [ProviderName]/KeyIdentifier y debe ser una clave asimétrica almacenada en el proveedor de almacén de claves CNG especificado. El algoritmo válido que se usa para cifrar o descifrar la CEK es RSA_OAEP.

EncryptColumnEncryptionKeyAsync(String, String, Byte[], CancellationToken)

Cifra de forma asincrónica una clave de cifrado de columna mediante la clave maestra de columna con la ruta de acceso de clave especificada y utilizando el algoritmo especificado.

(Heredado de SqlColumnEncryptionKeyStoreProvider)
SignColumnMasterKeyMetadata(String, Boolean)

Produce una NotSupportedException excepción en todos los casos.

SignColumnMasterKeyMetadataAsync(String, Boolean, CancellationToken)

Cuando se implementa en una clase derivada, firma asincrónicamente los metadatos de la clave maestra de columna con la clave maestra de columna a la que hace referencia el masterKeyPath parámetro .

(Heredado de SqlColumnEncryptionKeyStoreProvider)
VerifyColumnMasterKeyMetadata(String, Boolean, Byte[])

Los proveedores de almacén de claves correspondientes deben implementar esta función. Esta función debe usar una clave asimétrica identificada por una ruta de acceso de clave y comprobar los metadatos de clave maestra que constan de (masterKeyPath, allowEnclaveComputations, providerName).

VerifyColumnMasterKeyMetadataAsync(String, Boolean, Byte[], CancellationToken)

Cuando se implementa en una clase derivada, comprueba de forma asincrónica que la firma especificada es válida para la clave maestra de columna con la ruta de acceso de clave especificada y el comportamiento de enclave especificado. La implementación predeterminada devuelve una tarea errónea con NotImplementedException.

(Heredado de SqlColumnEncryptionKeyStoreProvider)

Se aplica a