Lenguaje

SqlColumnEncryptionCspProvider Clase

Definición

La implementación del proveedor del almacén de CMK para usar Microsoft proveedores de servicios criptográficos basados en CAPI (CSP) con Always Encrypted.

public ref class SqlColumnEncryptionCspProvider : Microsoft::Data::SqlClient::SqlColumnEncryptionKeyStoreProvider
public class SqlColumnEncryptionCspProvider : Microsoft.Data.SqlClient.SqlColumnEncryptionKeyStoreProvider
type SqlColumnEncryptionCspProvider = class
    inherit SqlColumnEncryptionKeyStoreProvider
Public Class SqlColumnEncryptionCspProvider
Inherits SqlColumnEncryptionKeyStoreProvider
Herencia
SqlColumnEncryptionCspProvider

Comentarios

Permite almacenar claves maestras de columna de Always Encrypted en un almacén, como un módulo de seguridad de hardware (HSM), que admite los proveedores de servicios criptográficos basados en CAPI (CSP) de Microsoft.

Constructores

Nombre Description
SqlColumnEncryptionCspProvider()

La implementación del proveedor del almacén de CMK para usar Microsoft proveedores de servicios criptográficos basados en CAPI (CSP) con Always Encrypted.

Campos

Nombre Description
ProviderName

Cadena constante para el nombre MSSQL_CSP_PROVIDERdel proveedor .

Propiedades

Nombre Description
ColumnEncryptionKeyCacheTtl

Obtiene o establece la duración de la clave de cifrado de columna descifrada en la memoria caché. Una vez transcurrido el intervalo de tiempo, se descarta la clave de cifrado de columna descifrada y se debe volver a validar.

(Heredado de SqlColumnEncryptionKeyStoreProvider)

Métodos

Nombre Description
DecryptColumnEncryptionKey(String, String, Byte[])

Descifra el valor cifrado especificado mediante una clave asimétrica especificada por la ruta de acceso y el algoritmo de clave. La ruta de acceso de la clave estará en el formato de [ProviderName]/KeyIdentifier y debe ser una clave asimétrica almacenada en el proveedor de CSP especificado. El algoritmo válido que se usa para cifrar o descifrar la CEK es RSA_OAEP".

DecryptColumnEncryptionKeyAsync(String, String, Byte[], CancellationToken)

Descifra de forma asincrónica el valor cifrado especificado de una clave de cifrado de columna. Se espera que el valor cifrado se cifre mediante la clave maestra de columna con la ruta de acceso de clave especificada y mediante el algoritmo especificado.

(Heredado de SqlColumnEncryptionKeyStoreProvider)
EncryptColumnEncryptionKey(String, String, Byte[])

Cifra la clave de cifrado de columna de texto sin formato dada mediante una clave asimétrica especificada por la ruta de acceso de la clave y el algoritmo especificado. La ruta de acceso de la clave estará en el formato de [ProviderName]/KeyIdentifier y debe ser una clave asimétrica almacenada en el proveedor de CSP especificado. El algoritmo válido que se usa para cifrar o descifrar la CEK es RSA_OAEP.

EncryptColumnEncryptionKeyAsync(String, String, Byte[], CancellationToken)

Cifra de forma asincrónica una clave de cifrado de columna mediante la clave maestra de columna con la ruta de acceso de clave especificada y utilizando el algoritmo especificado.

(Heredado de SqlColumnEncryptionKeyStoreProvider)
SignColumnMasterKeyMetadata(String, Boolean)

Produce una NotSupportedException excepción en todos los casos.

SignColumnMasterKeyMetadataAsync(String, Boolean, CancellationToken)

Cuando se implementa en una clase derivada, firma asincrónicamente los metadatos de la clave maestra de columna con la clave maestra de columna a la que hace referencia el masterKeyPath parámetro .

(Heredado de SqlColumnEncryptionKeyStoreProvider)
VerifyColumnMasterKeyMetadata(String, Boolean, Byte[])

Los proveedores de almacén de claves correspondientes deben implementar esta función. Esta función debe usar una clave asimétrica identificada por una ruta de acceso de clave y firmar los metadatos de la clave maestra que constan de (masterKeyPath, allowEnclaveComputations, ProviderName).

VerifyColumnMasterKeyMetadataAsync(String, Boolean, Byte[], CancellationToken)

Cuando se implementa en una clase derivada, comprueba de forma asincrónica que la firma especificada es válida para la clave maestra de columna con la ruta de acceso de clave especificada y el comportamiento de enclave especificado. La implementación predeterminada devuelve una tarea errónea con NotImplementedException.

(Heredado de SqlColumnEncryptionKeyStoreProvider)

Se aplica a