Idioma

SqlColumnEncryptionCspProvider Classe

Definição

A implementação do provedor da CMK Store para usar Microsoft CSP (Provedores de Serviços Criptográficos) baseados em CAPI com Always Encrypted.

public ref class SqlColumnEncryptionCspProvider : Microsoft::Data::SqlClient::SqlColumnEncryptionKeyStoreProvider
public class SqlColumnEncryptionCspProvider : Microsoft.Data.SqlClient.SqlColumnEncryptionKeyStoreProvider
type SqlColumnEncryptionCspProvider = class
    inherit SqlColumnEncryptionKeyStoreProvider
Public Class SqlColumnEncryptionCspProvider
Inherits SqlColumnEncryptionKeyStoreProvider
Herança
SqlColumnEncryptionCspProvider

Comentários

Permite armazenar chaves mestras de coluna Always Encrypted em um repositório, como um HSM (módulo de segurança de hardware), que dá suporte ao CSP (Provedores de Serviços Criptográficos) baseados em CAPI de Microsoft.

Construtores

Nome Description
SqlColumnEncryptionCspProvider()

A implementação do provedor da CMK Store para usar Microsoft CSP (Provedores de Serviços Criptográficos) baseados em CAPI com Always Encrypted.

Campos

Nome Description
ProviderName

Uma cadeia de caracteres constante para o nome MSSQL_CSP_PROVIDERdo provedor.

Propriedades

Nome Description
ColumnEncryptionKeyCacheTtl

Obtém ou define o tempo de vida da chave de criptografia de coluna descriptografada no cache. Depois que o período de tempo tiver decorrido, a chave de criptografia de coluna descriptografada será descartada e deverá ser revalidada.

(Herdado de SqlColumnEncryptionKeyStoreProvider)

Métodos

Nome Description
DecryptColumnEncryptionKey(String, String, Byte[])

Descriptografa o valor criptografado fornecido usando uma chave assimétrica especificada pelo caminho da chave e pelo algoritmo. O caminho da chave estará no formato e [ProviderName]/KeyIdentifier deverá ser uma chave assimétrica armazenada no provedor CSP especificado. O algoritmo válido usado para criptografar/descriptografar o CEK é RSA_OAEP'.

DecryptColumnEncryptionKeyAsync(String, String, Byte[], CancellationToken)

Descriptografa de forma assíncrona o valor criptografado especificado de uma chave de criptografia de coluna. Espera-se que o valor criptografado seja criptografado usando a chave mestra de coluna com o caminho de chave especificado e usando o algoritmo especificado.

(Herdado de SqlColumnEncryptionKeyStoreProvider)
EncryptColumnEncryptionKey(String, String, Byte[])

Criptografa a chave de criptografia de coluna de texto simples fornecida usando uma chave assimétrica especificada pelo caminho da chave e pelo algoritmo especificado. O caminho da chave estará no formato e [ProviderName]/KeyIdentifier deverá ser uma chave assimétrica armazenada no provedor CSP especificado. O algoritmo válido usado para criptografar/descriptografar o CEK é RSA_OAEP.

EncryptColumnEncryptionKeyAsync(String, String, Byte[], CancellationToken)

Criptografa de forma assíncrona uma chave de criptografia de coluna usando a chave mestra de coluna com o caminho de chave especificado e usando o algoritmo especificado.

(Herdado de SqlColumnEncryptionKeyStoreProvider)
SignColumnMasterKeyMetadata(String, Boolean)

Gera uma NotSupportedException exceção em todos os casos.

SignColumnMasterKeyMetadataAsync(String, Boolean, CancellationToken)

Quando implementado em uma classe derivada, assina de forma assíncrona os metadados da chave mestra de coluna com a chave mestra de coluna referenciada pelo masterKeyPath parâmetro.

(Herdado de SqlColumnEncryptionKeyStoreProvider)
VerifyColumnMasterKeyMetadata(String, Boolean, Byte[])

Essa função deve ser implementada pelos provedores correspondentes do Repositório de Chaves. Essa função deve usar uma chave assimétrica identificada por um caminho de chave e assinar os metadados masterkey que consistem em (masterKeyPath, allowEnclaveComputations, ProviderName).

VerifyColumnMasterKeyMetadataAsync(String, Boolean, Byte[], CancellationToken)

Quando implementada em uma classe derivada, verifica de forma assíncrona se a assinatura especificada é válida para a chave mestra de coluna com o caminho de chave especificado e o comportamento do enclave especificado. A implementação padrão retorna uma tarefa com falha com NotImplementedException.

(Herdado de SqlColumnEncryptionKeyStoreProvider)

Aplica-se a