Idioma

SqlColumnEncryptionCngProvider Classe

Definição

A implementação do provedor da CMK Store para usar a API de Criptografia Microsoft: CNG (Próxima Geração) com Always Encrypted.

public ref class SqlColumnEncryptionCngProvider : Microsoft::Data::SqlClient::SqlColumnEncryptionKeyStoreProvider
public class SqlColumnEncryptionCngProvider : Microsoft.Data.SqlClient.SqlColumnEncryptionKeyStoreProvider
type SqlColumnEncryptionCngProvider = class
    inherit SqlColumnEncryptionKeyStoreProvider
Public Class SqlColumnEncryptionCngProvider
Inherits SqlColumnEncryptionKeyStoreProvider
Herança
SqlColumnEncryptionCngProvider

Comentários

Permite armazenar chaves mestras de coluna Always Encrypted em um repositório, como um HSM (módulo de segurança de hardware), que dá suporte à API de Criptografia Microsoft: CNG (Próxima Geração).

Construtores

Nome Description
SqlColumnEncryptionCngProvider()

A implementação do provedor da CMK Store para usar a API de Criptografia Microsoft: CNG (Próxima Geração) com Always Encrypted.

Campos

Nome Description
ProviderName

Uma cadeia de caracteres constante para o nome MSSQL_CNG_STORE>do provedor.

Propriedades

Nome Description
ColumnEncryptionKeyCacheTtl

Obtém ou define o tempo de vida da chave de criptografia de coluna descriptografada no cache. Depois que o período de tempo tiver decorrido, a chave de criptografia de coluna descriptografada será descartada e deverá ser revalidada.

(Herdado de SqlColumnEncryptionKeyStoreProvider)

Métodos

Nome Description
DecryptColumnEncryptionKey(String, String, Byte[])

Descriptografa o valor criptografado fornecido usando uma chave assimétrica especificada pelo caminho da chave e pelo algoritmo especificado. O caminho da chave estará no formato e [ProviderName]/KeyIdentifier deverá ser uma chave assimétrica armazenada no provedor de repositório de chaves CNG especificado. O algoritmo válido usado para criptografar/descriptografar o CEK é RSA_OAEP.

DecryptColumnEncryptionKeyAsync(String, String, Byte[], CancellationToken)

Descriptografa de forma assíncrona o valor criptografado especificado de uma chave de criptografia de coluna. Espera-se que o valor criptografado seja criptografado usando a chave mestra de coluna com o caminho de chave especificado e usando o algoritmo especificado.

(Herdado de SqlColumnEncryptionKeyStoreProvider)
EncryptColumnEncryptionKey(String, String, Byte[])

Criptografa a chave de criptografia de coluna de texto simples fornecida usando uma chave assimétrica especificada pelo caminho da chave e pelo algoritmo especificado. O caminho da chave estará no formato e [ProviderName]/KeyIdentifier deverá ser uma chave assimétrica armazenada no provedor de repositório de chaves CNG especificado. O algoritmo válido usado para criptografar/descriptografar o CEK é RSA_OAEP.

EncryptColumnEncryptionKeyAsync(String, String, Byte[], CancellationToken)

Criptografa de forma assíncrona uma chave de criptografia de coluna usando a chave mestra de coluna com o caminho de chave especificado e usando o algoritmo especificado.

(Herdado de SqlColumnEncryptionKeyStoreProvider)
SignColumnMasterKeyMetadata(String, Boolean)

Gera uma NotSupportedException exceção em todos os casos.

SignColumnMasterKeyMetadataAsync(String, Boolean, CancellationToken)

Quando implementado em uma classe derivada, assina de forma assíncrona os metadados da chave mestra de coluna com a chave mestra de coluna referenciada pelo masterKeyPath parâmetro.

(Herdado de SqlColumnEncryptionKeyStoreProvider)
VerifyColumnMasterKeyMetadata(String, Boolean, Byte[])

Essa função deve ser implementada pelos provedores correspondentes do Repositório de Chaves. Essa função deve usar uma chave assimétrica identificada por um caminho de chave e verificar os metadados da chave mestra que consistem em (masterKeyPath, allowEnclaveComputations, providerName).

VerifyColumnMasterKeyMetadataAsync(String, Boolean, Byte[], CancellationToken)

Quando implementada em uma classe derivada, verifica de forma assíncrona se a assinatura especificada é válida para a chave mestra de coluna com o caminho de chave especificado e o comportamento do enclave especificado. A implementação padrão retorna uma tarefa com falha com NotImplementedException.

(Herdado de SqlColumnEncryptionKeyStoreProvider)

Aplica-se a