ProtectedData Класс

Определение

Предоставляет методы шифрования и расшифровки данных. Этот класс не наследуется.

public ref class ProtectedData sealed
public ref class ProtectedData abstract sealed
public sealed class ProtectedData
public static class ProtectedData
type ProtectedData = class
Public NotInheritable Class ProtectedData
Public Class ProtectedData
Наследование
ProtectedData

Примеры

В следующем примере показано, как использовать защиту данных.

using System;
using System.Security.Cryptography;

public class DataProtectionSample
{
    // Create byte array for additional entropy when using Protect method.
    static byte [] s_additionalEntropy = { 9, 8, 7, 6, 5 };

    public static void Main()
    {
        // Create a simple byte array containing data to be encrypted.
        byte [] secret = { 0, 1, 2, 3, 4, 1, 2, 3, 4 };

        //Encrypt the data.
        byte [] encryptedSecret = Protect( secret );
        Console.WriteLine("The encrypted byte array is:");
        PrintValues(encryptedSecret);

        // Decrypt the data and store in a byte array.
        byte [] originalData = Unprotect( encryptedSecret );
        Console.WriteLine("{0}The original data is:", Environment.NewLine);
        PrintValues(originalData);
    }

    public static byte [] Protect( byte [] data )
    {
        try
        {
            // Encrypt the data using DataProtectionScope.CurrentUser. The result can be decrypted
            // only by the same current user.
            return ProtectedData.Protect( data, s_additionalEntropy, DataProtectionScope.CurrentUser );
        }
        catch (CryptographicException e)
        {
            Console.WriteLine("Data was not encrypted. An error occurred.");
            Console.WriteLine(e.ToString());
            return null;
        }
    }

    public static byte [] Unprotect( byte [] data )
    {
        try
        {
            //Decrypt the data using DataProtectionScope.CurrentUser.
            return ProtectedData.Unprotect( data, s_additionalEntropy, DataProtectionScope.CurrentUser );
        }
        catch (CryptographicException e)
        {
            Console.WriteLine("Data was not decrypted. An error occurred.");
            Console.WriteLine(e.ToString());
            return null;
        }
    }

    public static void PrintValues( Byte[] myArr )
    {
        foreach ( Byte i in myArr )
        {
            Console.Write( "\t{0}", i );
        }
        Console.WriteLine();
    }
}
Imports System.Security.Cryptography



Public Class DataProtectionSample
    ' Create byte array for additional entropy when using Protect method.
    Private Shared s_additionalEntropy As Byte() = {9, 8, 7, 6, 5}


    Public Shared Sub Main()
        ' Create a simple byte array containing data to be encrypted.
        Dim secret As Byte() = {0, 1, 2, 3, 4, 1, 2, 3, 4}

        'Encrypt the data.
        Dim encryptedSecret As Byte() = Protect(secret)
        Console.WriteLine("The encrypted byte array is:")
        PrintValues(encryptedSecret)

        ' Decrypt the data and store in a byte array.
        Dim originalData As Byte() = Unprotect(encryptedSecret)
        Console.WriteLine("{0}The original data is:", Environment.NewLine)
        PrintValues(originalData)

    End Sub


    Public Shared Function Protect(ByVal data() As Byte) As Byte()
        Try
            ' Encrypt the data using DataProtectionScope.CurrentUser. The result can be decrypted
            '  only by the same current user.
            Return ProtectedData.Protect(data, s_additionalEntropy, DataProtectionScope.CurrentUser)
        Catch e As CryptographicException
            Console.WriteLine("Data was not encrypted. An error occurred.")
            Console.WriteLine(e.ToString())
            Return Nothing
        End Try

    End Function


    Public Shared Function Unprotect(ByVal data() As Byte) As Byte()
        Try
            'Decrypt the data using DataProtectionScope.CurrentUser.
            Return ProtectedData.Unprotect(data, s_additionalEntropy, DataProtectionScope.CurrentUser)
        Catch e As CryptographicException
            Console.WriteLine("Data was not decrypted. An error occurred.")
            Console.WriteLine(e.ToString())
            Return Nothing
        End Try

    End Function


    Public Shared Sub PrintValues(ByVal myArr() As [Byte])
        Dim i As [Byte]
        For Each i In myArr
            Console.Write(vbTab + "{0}", i)
        Next i
        Console.WriteLine()

    End Sub
End Class

Комментарии

Этот класс предоставляет доступ к API защиты данных (DPAPI), доступному в Windows операционных системах. Это служба, предоставляемая операционной системой и не требующая дополнительных библиотек. Он обеспечивает защиту с помощью учетных данных пользователя или компьютера для шифрования или расшифровки данных.

Important

Так как он зависит от DPAPI, класс ProtectedData поддерживается только на платформе Windows. Его использование на .NET Core на платформах, отличных от Windows, создает PlatformNotSupportedException.

Класс состоит из двух оберток для неуправляемого DPAPI Protect и Unprotect. Эти два метода можно использовать для шифрования и расшифровки данных, таких как пароли, ключи и строки подключения.

При использовании этих методов во время олицетворения может появиться следующая ошибка: "Ключ недействителен для использования в указанном состоянии". Это происходит, так как DPAPI сохраняет ключевые данные в профилях пользователей. Если профиль не загружен, DPAPI не сможет выполнить расшифровку. Чтобы предотвратить эту ошибку, загрузите профиль пользователя, который требуется олицетворить перед вызовом любого метода. Использование DPAPI с олицетворением может повлечь значительное осложнение и требует тщательного выбора дизайна.

Методы

Имя Описание
Protect(Byte[], Byte[], DataProtectionScope)

Шифрует данные в указанном массиве байтов и возвращает массив байтов, содержащий зашифрованные данные.

Unprotect(Byte[], Byte[], DataProtectionScope)

Расшифровывает данные в указанном массиве байтов и возвращает массив байтов, содержащий расшифрованные данные.

Применяется к