EF Core Расшифровка SQL Шифрование на уровне столбца - PullRequest
0 голосов
/ 26 февраля 2020

Моя команда и я пытаемся расшифровать значения из базы данных (Azure SQL), для которой включено шифрование на уровне столбцов; с сертификатами, хранящимися в хранилище ключей.

Ожидаемый результат:

var someLinqQuery = _contex.Users.First();
someLinqQuery.SSN = "000-00-0000";

Фактический результат:

var someLinqQuery = _context.Users.First();
someLinqQuery.SSN = "the var binary (encrypted) version of the ssn";

FWIW, это прекрасно работает с raw sql. Но мы бы хотели, чтобы это делалось не так и шифровало больше данных.

Также у нас есть код ключа azure:

 //Key Vault Code Below
    private static ClientCredential _clientCredential;

    public static void InitializeAzureKeyVaultProvider()
    {
        if (!isActivated)
        {
            _clientCredential = new ClientCredential(_applicationId, _clientKey);

            SqlColumnEncryptionAzureKeyVaultProvider azureKeyVaultProvider = new SqlColumnEncryptionAzureKeyVaultProvider(GetToken);

            Dictionary<string, SqlColumnEncryptionKeyStoreProvider> providers = new Dictionary<string, SqlColumnEncryptionKeyStoreProvider>
        {
            { SqlColumnEncryptionAzureKeyVaultProvider.ProviderName, azureKeyVaultProvider }
        };

            SqlConnection.RegisterColumnEncryptionKeyStoreProviders(providers);
            isActivated = true;

        }
    }

    public static async Task<string> GetToken(string authority, string resource, string scope)
    {
        var authContext = new AuthenticationContext(authority);
        AuthenticationResult result = await authContext.AcquireTokenAsync(resource, _clientCredential);

        if (result == null)
        {
            throw new InvalidOperationException("Failed to obtain the access token");
        }
        AccessToken = result.AccessToken;
        return result.AccessToken;
    }

Он загружается в класс запуска. Я также переместил код в другие места приложения с такими же результатами.

У меня такой вопрос, на. net core 2.1.x и EF core 2.1.x это возможно с помощью LINQ ? Нужно ли обновляться?

1 Ответ

0 голосов
/ 02 марта 2020

Согласно моим исследованиям, если мы хотим использовать Always Encryption (Column Encryption), нам нужно использовать Microsoft.Data.SqlClient. Для более подробной информации, пожалуйста, обратитесь к документу . Кроме того, Microsoft.EntityFrameworkCore.SqlServer 3.x зависит от Microsoft.Data.SqlClient, поэтому я предлагаю вам использовать EF core 3.x

Например. Я делаю тест в консольном приложении.

  1. Настройка базы данных

  2. Приложение

    a. Установить SDK

    <PackageReference Include="Microsoft.Data.SqlClient.AlwaysEncrypted.AzureKeyVaultProvider" Version="1.1.0" />
    <PackageReference Include="Microsoft.EntityFrameworkCore" Version="3.1.2" />
    <PackageReference Include="Microsoft.EntityFrameworkCore.SqlServer" Version="3.1.2" />
    <PackageReference Include="Microsoft.IdentityModel.Clients.ActiveDirectory" Version="5.2.7" />
    

    b. модель данных

    class Patient
    {
    
      public int PatientId { get; set; }
      public string SSN { get; set; }
      public string FirstName { get; set; }
      public string LastName { get; set; }
      public DateTime BirthDate { get; set; }
    }
    

    c. контекст базы данных

    private static Boolean isInitialized;
    public TestContext(DbContextOptions<TestContext> options) : base(options) {
             if(! isInitialized) { InitializeAzureKeyVaultProvider(); isInitialized = true; }
    
        }
    
        protected override void OnConfiguring(DbContextOptionsBuilder optionsBuilder)
        {
           // your sql server connnection string
            var constr = "Server=<>;Initial Catalog=<>;User ID=<>;Password=<>;Column Encryption Setting=enabled";
           SqlConnection connection = new SqlConnection(constr);
    
    
            optionsBuilder.UseSqlServer(connection);
        }
        public DbSet<Patient> Patients { get; set; }
        protected override void OnModelCreating(ModelBuilder modelBuilder)
        {
            modelBuilder.Entity<Patient>().ToTable("Patients");
        }
    
        private static string clientId = "";
        private static string clientSecret = "";
        private static ClientCredential _clientCredential;
    
        private static void InitializeAzureKeyVaultProvider()
        {
             _clientCredential = new ClientCredential(clientId, clientSecret);
    
            SqlColumnEncryptionAzureKeyVaultProvider azureKeyVaultProvider =
              new SqlColumnEncryptionAzureKeyVaultProvider(GetToken);
    
            Dictionary<string, SqlColumnEncryptionKeyStoreProvider> providers =
              new Dictionary<string, SqlColumnEncryptionKeyStoreProvider>();
    
            providers.Add(SqlColumnEncryptionAzureKeyVaultProvider.ProviderName, azureKeyVaultProvider);
            SqlConnection.RegisterColumnEncryptionKeyStoreProviders(providers);
        }
    
        private  static async  Task<string> GetToken(string authority, string resource, string scope)
        {
            var authContext = new AuthenticationContext(authority);
            AuthenticationResult result = await authContext.AcquireTokenAsync(resource, _clientCredential);
    
            if (result == null)
                throw new InvalidOperationException("Failed to obtain the access token");
            return result.AccessToken;
        }
    

    d. тест

     static void Main(string[] args)
      {
          Console.WriteLine("Hello World!");
          DbContextOptions<TestContext> options = new DbContextOptions<TestContext>();
          var db =new TestContext(options);
          var results =db.Patients.ToListAsync().Result;
          foreach (var r in results) {
              Console.WriteLine(r.SSN);
    
    
          }
    
          Console.ReadLine();
      }
    

    enter image description here

...