Lingua

SqlColumnEncryptionCngProvider Classe

Definizione

Implementazione del provider cmk store per l'uso dell'API di crittografia Microsoft: Next Generation (CNG) con Always Encrypted.

public ref class SqlColumnEncryptionCngProvider : Microsoft::Data::SqlClient::SqlColumnEncryptionKeyStoreProvider
public class SqlColumnEncryptionCngProvider : Microsoft.Data.SqlClient.SqlColumnEncryptionKeyStoreProvider
type SqlColumnEncryptionCngProvider = class
    inherit SqlColumnEncryptionKeyStoreProvider
Public Class SqlColumnEncryptionCngProvider
Inherits SqlColumnEncryptionKeyStoreProvider
Ereditarietà
SqlColumnEncryptionCngProvider

Commenti

Abilita l'archiviazione delle chiavi master della colonna Always Encrypted in un archivio, ad esempio un modulo di protezione hardware (HSM), che supporta l'API di crittografia Microsoft: Next Generation (CNG).

Costruttori

Nome Descrizione
SqlColumnEncryptionCngProvider()

Implementazione del provider cmk store per l'uso dell'API di crittografia Microsoft: Next Generation (CNG) con Always Encrypted.

Campi

Nome Descrizione
ProviderName

Stringa costante per il nome MSSQL_CNG_STORE>del provider .

Proprietà

Nome Descrizione
ColumnEncryptionKeyCacheTtl

Ottiene o imposta la durata della chiave di crittografia della colonna decrittografata nella cache. Una volta trascorso l'intervallo di tempo, la chiave di crittografia della colonna decrittografata viene rimossa e deve essere riconvalidata.

(Ereditato da SqlColumnEncryptionKeyStoreProvider)

Metodi

Nome Descrizione
DecryptColumnEncryptionKey(String, String, Byte[])

Decrittografa il valore crittografato specificato usando una chiave asimmetrica specificata dal percorso della chiave e dall'algoritmo specificato. Il percorso della chiave sarà nel formato [ProviderName]/KeyIdentifier e deve essere una chiave asimmetrica archiviata nel provider dell'archivio chiavi CNG specificato. L'algoritmo valido usato per crittografare/decrittografare la chiave cek è RSA_OAEP.

DecryptColumnEncryptionKeyAsync(String, String, Byte[], CancellationToken)

Decrittografa in modo asincrono il valore crittografato specificato di una chiave di crittografia della colonna. Il valore crittografato deve essere crittografato usando la chiave master della colonna con il percorso della chiave specificato e usando l'algoritmo specificato.

(Ereditato da SqlColumnEncryptionKeyStoreProvider)
EncryptColumnEncryptionKey(String, String, Byte[])

Crittografa la chiave di crittografia della colonna di testo normale specificata usando una chiave asimmetrica specificata dal percorso della chiave e dall'algoritmo specificato. Il percorso della chiave sarà nel formato [ProviderName]/KeyIdentifier e deve essere una chiave asimmetrica archiviata nel provider dell'archivio chiavi CNG specificato. L'algoritmo valido usato per crittografare/decrittografare la chiave cek è RSA_OAEP.

EncryptColumnEncryptionKeyAsync(String, String, Byte[], CancellationToken)

Crittografa in modo asincrono una chiave di crittografia della colonna usando la chiave master della colonna con il percorso della chiave specificato e usando l'algoritmo specificato.

(Ereditato da SqlColumnEncryptionKeyStoreProvider)
SignColumnMasterKeyMetadata(String, Boolean)

Genera un'eccezione NotSupportedException in tutti i casi.

SignColumnMasterKeyMetadataAsync(String, Boolean, CancellationToken)

Se implementato in una classe derivata, firma in modo asincrono i metadati della chiave master della colonna con la chiave master della colonna a cui fa riferimento il masterKeyPath parametro .

(Ereditato da SqlColumnEncryptionKeyStoreProvider)
VerifyColumnMasterKeyMetadata(String, Boolean, Byte[])

Questa funzione deve essere implementata dai provider dell'archivio chiavi corrispondenti. Questa funzione deve usare una chiave asimmetrica identificata da un percorso chiave e verificare i metadati della chiave master costituiti da (masterKeyPath, allowEnclaveComputations, providerName).

VerifyColumnMasterKeyMetadataAsync(String, Boolean, Byte[], CancellationToken)

Se implementato in una classe derivata, verifica in modo asincrono che la firma specificata sia valida per la chiave master della colonna con il percorso della chiave specificato e il comportamento dell'enclave specificato. L'implementazione predefinita restituisce un'attività con errore con NotImplementedException.

(Ereditato da SqlColumnEncryptionKeyStoreProvider)

Si applica a