SqlColumnEncryptionCspProvider Класс

Определение

Реализация поставщика хранилища CMK для использования поставщиков служб шифрования (CSP) на основе Microsoft CAPI в режиме Always Encrypted.

public ref class SqlColumnEncryptionCspProvider : System::Data::SqlClient::SqlColumnEncryptionKeyStoreProvider
public class SqlColumnEncryptionCspProvider : System.Data.SqlClient.SqlColumnEncryptionKeyStoreProvider
type SqlColumnEncryptionCspProvider = class
    inherit SqlColumnEncryptionKeyStoreProvider
Public Class SqlColumnEncryptionCspProvider
Inherits SqlColumnEncryptionKeyStoreProvider
Наследование
SqlColumnEncryptionCspProvider

Комментарии

Позволяет хранить Always Encrypted ключей главных ключей столбцов в хранилище, например аппаратном модуле безопасности (HSM), поддерживающем поставщики криптографических служб (CSP) на основе Microsoft CAPI.

Конструкторы

SqlColumnEncryptionCspProvider()

Инициализирует новый экземпляр класса SqlColumnEncryptionCspProvider.

Поля

ProviderName

Постоянная строка для имени поставщика MSSQL_CSP_PROVIDER.

Методы

DecryptColumnEncryptionKey(String, String, Byte[])

Расшифровывает данное зашифрованное значение, используя алгоритм и асимметричный ключ, который задан с помощью пути ключа. Ключ должен иметь путь в формате [имя_поставщика]/KeyIdentifier и быть асимметричным, хранящимся в указанном поставщике CSP. Допустимым алгоритмом, используемым для шифрования и расшифровки CEK, является RSA_OAEP.

EncryptColumnEncryptionKey(String, String, Byte[])

Шифрует конкретный ключ шифрования столбца в обычном тексте с помощью указанного алгоритма и асимметричного ключа, указанного в пути к ключу. Ключ должен иметь путь в формате [имя_поставщика]/KeyIdentifier и быть асимметричным, хранящимся в указанном поставщике CSP. Допустимым алгоритмом, используемым для шифрования и расшифровки CEK, является RSA_OAEP.

Equals(Object)

Определяет, равен ли указанный объект текущему объекту.

(Унаследовано от Object)
GetHashCode()

Служит хэш-функцией по умолчанию.

(Унаследовано от Object)
GetType()

Возвращает объект Type для текущего экземпляра.

(Унаследовано от Object)
MemberwiseClone()

Создает неполную копию текущего объекта Object.

(Унаследовано от Object)
SignColumnMasterKeyMetadata(String, Boolean)

Вызывает исключение NotSupportedException во всех случаях.

SignColumnMasterKeyMetadata(String, Boolean)

При реализации в производном классе выполняет цифровую подпись метаданных главного ключа столбца, используя главный ключ столбца, на который ссылается параметр masterKeyPath. Входные значения, используемые для создания подписи должны задаваться значениями параметров masterKeyPath и allowEnclaveComputations.

(Унаследовано от SqlColumnEncryptionKeyStoreProvider)
ToString()

Возвращает строку, представляющую текущий объект.

(Унаследовано от Object)
VerifyColumnMasterKeyMetadata(String, Boolean, Byte[])

Эта функция должна реализовываться соответствующими поставщиками хранилищ ключей. Эта функция должна использовать асимметричный ключ, определяемый путем к ключу, и подписать метаданные главного ключа, состоящие из (masterKeyPath, allowEnclaveComputations, providerName).

VerifyColumnMasterKeyMetadata(String, Boolean, Byte[])

При реализации в производном классе этот метод должен проверять действительность указанной подписи для главного ключа столбца с указанным путем к ключу и заданным поведением анклава. Реализация по умолчанию вызывает исключение NotImplementedException.

(Унаследовано от SqlColumnEncryptionKeyStoreProvider)

Применяется к

См. также раздел