Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
В отличие от API шифрования (CryptoAPI), API шифрования: следующий поколение (CNG) отделяет поставщиков шифрования от поставщиков хранилища ключей (KSPS). Используйте KSP для создания, удаления, экспорта, импорта, открытия и хранения ключей. В зависимости от реализации используйте их для асимметричного шифрования, секретного соглашения и подписания. Корпорация Майкрософт устанавливает следующие ключевые показатели эффективности в Windows. Однако поставщики могут создавать и устанавливать других провайдеров.
Поставщик хранилища ключей программного обеспечения Майкрософт
Поставщик хранилища ключей программного обеспечения Майкрософт поддерживает создание и хранение ключей программного обеспечения, а также следующие алгоритмы.
| Алгоритм | Назначение | Длина ключа (биты) |
|---|---|---|
| Диффи-Хеллман (DH) | Секретное соглашение и обмен ключами | 512–4096 в 64-разрядных добавочных значениях |
| Алгоритм цифровой подписи (DSA) | Подписи | 512–1024 в 64-разрядных добавочных значениях |
| Эллиптическая кривая Диффи-Хеллман (ECDH) | Секретное соглашение и обмен ключами | P256, P384, P521 |
| Алгоритм цифровой подписи на эллиптических кривых (ECDSA) | Подписи | P256, P384, P521 |
| RSA | Асимметричное шифрование и подпись | 512–16384 в 64-разрядных добавочных значениях |
Поставщик хранилища ключей смарт-карт Майкрософт
Поставщик хранилища ключей смарт-карт Майкрософт поддерживает создание и хранение ключей смарт-карт и следующие алгоритмы.
| Алгоритм | Назначение | Длина ключа (биты) |
|---|---|---|
| Диффи-Хеллман (DH) | Секретное соглашение и обмен ключами | 512–4096 в 64-разрядных добавочных значениях |
| Эллиптическая кривая Диффи-Хеллман (ECDH) | Секретное соглашение и обмен ключами | P256, P384, P521 |
| Алгоритм цифровой подписи на эллиптических кривых (ECDSA) | Подписи | P256, P384, P521 |
| RSA | Асимметричное шифрование и подпись | 512–16384 в 64-разрядных добавочных значениях |
Поставщик шифрования платформы Microsoft
Поставщик шифрования платформы Microsoft — это поставщик хранилища ключей (KSP), который использует доверенный платформенный модуль (TPM) для повышения безопасности. Этот поставщик особенно полезен для сценариев, требующих аппаратной защиты для криптографических операций.
Поставщик шифрования платформы Microsoft предназначен для работы с TPM, аппаратным модулем безопасности, обеспечивающим надежную защиту криптографических ключей. Используя TPM, этот поставщик гарантирует, что закрытые ключи безопасно хранятся и не могут быть извлечены даже вредоносным программным обеспечением.
Ключевые функции
Ниже приведены некоторые ключевые функции поставщика шифрования платформы Microsoft:
- Безопасность, поддерживаемая оборудованием: использует TPM для безопасного хранения криптографических ключей.
- Расширенная защита: запрещает несанкционированный доступ к закрытым ключам.
- Интеграция с Windows: полностью интегрирована с API шифрования Windows: следующее поколение (CNG).
Usage
Чтобы использовать поставщик шифрования платформы Microsoft, его можно указать при открытии поставщика хранилища с помощью NCryptOpenStorageProvider функции. Рассмотрим пример.
#include <ncrypt.h>
NCRYPT_PROV_HANDLE hProvider = NULL;
SECURITY_STATUS status = NCryptOpenStorageProvider(
&hProvider,
MS_PLATFORM_CRYPTO_PROVIDER,
0
);
if (status == ERROR_SUCCESS) {
// Successfully opened the Microsoft Platform Crypto Provider
}
В этом примере MS_PLATFORM_CRYPTO_PROVIDER константы используются для указания поставщика шифрования платформы Microsoft.
Дополнительные ресурсы
Дополнительные сведения см. в разделе NCryptOpenStorageProvider.