Language

SqlColumnEncryptionCngProvider クラス

定義

Microsoft Cryptography API: Next Generation (CNG) と Always Encrypted を使用するための CMK ストア プロバイダーの実装。

public ref class SqlColumnEncryptionCngProvider : Microsoft::Data::SqlClient::SqlColumnEncryptionKeyStoreProvider
public class SqlColumnEncryptionCngProvider : Microsoft.Data.SqlClient.SqlColumnEncryptionKeyStoreProvider
type SqlColumnEncryptionCngProvider = class
    inherit SqlColumnEncryptionKeyStoreProvider
Public Class SqlColumnEncryptionCngProvider
Inherits SqlColumnEncryptionKeyStoreProvider
継承
SqlColumnEncryptionCngProvider

注釈

Microsoft Cryptography API: Next Generation (CNG) をサポートするハードウェア セキュリティ モジュール (HSM) などのストアに Always Encrypted 列マスター キーキーを格納できるようにします。

コンストラクター

Name 説明
SqlColumnEncryptionCngProvider()

Microsoft Cryptography API: Next Generation (CNG) と Always Encrypted を使用するための CMK ストア プロバイダーの実装。

フィールド

Name 説明
ProviderName

プロバイダー名 MSSQL_CNG_STORE>の定数文字列。

プロパティ

Name 説明
ColumnEncryptionKeyCacheTtl

キャッシュ内の暗号化解除された列暗号化キーの有効期間を取得または設定します。 期間が経過すると、復号化された列暗号化キーは破棄され、再検証する必要があります。

(継承元 SqlColumnEncryptionKeyStoreProvider)

メソッド

Name 説明
DecryptColumnEncryptionKey(String, String, Byte[])

キー パスと指定したアルゴリズムで指定された非対称キーを使用して、指定された暗号化された値を復号化します。 キー パスは [ProviderName]/KeyIdentifier 形式になり、指定された CNG キー ストア プロバイダーに格納されている非対称キーである必要があります。 CEK の暗号化/暗号化解除に使用される有効なアルゴリズムが RSA_OAEP。

DecryptColumnEncryptionKeyAsync(String, String, Byte[], CancellationToken)

列暗号化キーの指定された暗号化された値を非同期で復号化します。 暗号化された値は、指定したキー パスを持つ列マスター キーを使用し、指定したアルゴリズムを使用して暗号化される必要があります。

(継承元 SqlColumnEncryptionKeyStoreProvider)
EncryptColumnEncryptionKey(String, String, Byte[])

キー パスと指定したアルゴリズムで指定された非対称キーを使用して、指定されたプレーンテキスト列暗号化キーを暗号化します。 キー パスは [ProviderName]/KeyIdentifier 形式になり、指定された CNG キー ストア プロバイダーに格納されている非対称キーである必要があります。 CEK の暗号化/暗号化解除に使用される有効なアルゴリズムが RSA_OAEP。

EncryptColumnEncryptionKeyAsync(String, String, Byte[], CancellationToken)

指定したキー パスを持つ列マスター キーを使用し、指定したアルゴリズムを使用して、列暗号化キーを非同期的に暗号化します。

(継承元 SqlColumnEncryptionKeyStoreProvider)
SignColumnMasterKeyMetadata(String, Boolean)

すべてのケースで NotSupportedException 例外をスローします。

SignColumnMasterKeyMetadataAsync(String, Boolean, CancellationToken)

派生クラスで実装されている場合は、 masterKeyPath パラメーターによって参照される列マスター キーを使用して、列マスター キーメタデータに非同期的に署名します。

(継承元 SqlColumnEncryptionKeyStoreProvider)
VerifyColumnMasterKeyMetadata(String, Boolean, Byte[])

この関数は、対応するキー ストア プロバイダーによって実装される必要があります。 この関数では、キー パスで識別される非対称キーを使用し、(masterKeyPath、allowEnclaveComputations、providerName) で構成されるマスター キー メタデータを確認する必要があります。

VerifyColumnMasterKeyMetadataAsync(String, Boolean, Byte[], CancellationToken)

派生クラスで実装された場合、指定したキー パスと指定したエンクレーブ動作を持つ列マスター キーに対して、指定したシグネチャが有効であることを非同期的に検証します。 既定の実装では、 NotImplementedExceptionでエラーが発生したタスクが返されます。

(継承元 SqlColumnEncryptionKeyStoreProvider)

適用対象