SqlColumnEncryptionCngProvider Classe
Definição
Importante
Algumas informações se referem a produtos de pré-lançamento que podem ser substancialmente modificados antes do lançamento. A Microsoft não oferece garantias, expressas ou implícitas, das informações aqui fornecidas.
A implementação do provedor da CMK Store para usar a API de Criptografia Microsoft: CNG (Próxima Geração) com Always Encrypted.
public ref class SqlColumnEncryptionCngProvider : Microsoft::Data::SqlClient::SqlColumnEncryptionKeyStoreProvider
public class SqlColumnEncryptionCngProvider : Microsoft.Data.SqlClient.SqlColumnEncryptionKeyStoreProvider
type SqlColumnEncryptionCngProvider = class
inherit SqlColumnEncryptionKeyStoreProvider
Public Class SqlColumnEncryptionCngProvider
Inherits SqlColumnEncryptionKeyStoreProvider
- Herança
Comentários
Permite armazenar chaves mestras de coluna Always Encrypted em um repositório, como um HSM (módulo de segurança de hardware), que dá suporte à API de Criptografia Microsoft: CNG (Próxima Geração).
Construtores
| Nome | Description |
|---|---|
| SqlColumnEncryptionCngProvider() |
A implementação do provedor da CMK Store para usar a API de Criptografia Microsoft: CNG (Próxima Geração) com Always Encrypted. |
Campos
| Nome | Description |
|---|---|
| ProviderName |
Uma cadeia de caracteres constante para o nome |
Propriedades
| Nome | Description |
|---|---|
| ColumnEncryptionKeyCacheTtl |
Obtém ou define o tempo de vida da chave de criptografia de coluna descriptografada no cache. Depois que o período de tempo tiver decorrido, a chave de criptografia de coluna descriptografada será descartada e deverá ser revalidada. (Herdado de SqlColumnEncryptionKeyStoreProvider) |
Métodos
| Nome | Description |
|---|---|
| DecryptColumnEncryptionKey(String, String, Byte[]) |
Descriptografa o valor criptografado fornecido usando uma chave assimétrica especificada pelo caminho da chave e pelo algoritmo especificado. O caminho da chave estará no formato e |
| DecryptColumnEncryptionKeyAsync(String, String, Byte[], CancellationToken) |
Descriptografa de forma assíncrona o valor criptografado especificado de uma chave de criptografia de coluna. Espera-se que o valor criptografado seja criptografado usando a chave mestra de coluna com o caminho de chave especificado e usando o algoritmo especificado. (Herdado de SqlColumnEncryptionKeyStoreProvider) |
| EncryptColumnEncryptionKey(String, String, Byte[]) |
Criptografa a chave de criptografia de coluna de texto simples fornecida usando uma chave assimétrica especificada pelo caminho da chave e pelo algoritmo especificado. O caminho da chave estará no formato e |
| EncryptColumnEncryptionKeyAsync(String, String, Byte[], CancellationToken) |
Criptografa de forma assíncrona uma chave de criptografia de coluna usando a chave mestra de coluna com o caminho de chave especificado e usando o algoritmo especificado. (Herdado de SqlColumnEncryptionKeyStoreProvider) |
| SignColumnMasterKeyMetadata(String, Boolean) |
Gera uma NotSupportedException exceção em todos os casos. |
| SignColumnMasterKeyMetadataAsync(String, Boolean, CancellationToken) |
Quando implementado em uma classe derivada, assina de forma assíncrona os metadados da chave mestra de coluna com a chave mestra de coluna referenciada pelo |
| VerifyColumnMasterKeyMetadata(String, Boolean, Byte[]) |
Essa função deve ser implementada pelos provedores correspondentes do Repositório de Chaves. Essa função deve usar uma chave assimétrica identificada por um caminho de chave e verificar os metadados da chave mestra que consistem em (masterKeyPath, allowEnclaveComputations, providerName). |
| VerifyColumnMasterKeyMetadataAsync(String, Boolean, Byte[], CancellationToken) |
Quando implementada em uma classe derivada, verifica de forma assíncrona se a assinatura especificada é válida para a chave mestra de coluna com o caminho de chave especificado e o comportamento do enclave especificado. A implementação padrão retorna uma tarefa com falha com NotImplementedException. (Herdado de SqlColumnEncryptionKeyStoreProvider) |