Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Im Gegensatz zur Kryptografie-API (CryptoAPI) trennt Kryptografie-API: Next Generation (CNG) kryptografische Anbieter von Schlüsselspeicheranbietern (KSPs). Verwenden Sie KSPs zum Erstellen, Löschen, Exportieren, Importieren, Öffnen und Speichern von Schlüsseln. Verwenden Sie sie je nach Implementierung für asymmetrische Verschlüsselung, geheime Vereinbarung und Unterzeichnung. Microsoft installiert die folgenden KSPs unter Windows. Anbieter können jedoch andere Provider erstellen und installieren.
Microsoft-Softwareschlüsselspeicheranbieter
Der Microsoft Software Key Storage Provider unterstützt die Erstellung und Speicherung von Softwareschlüsseln und die folgenden Algorithmen.
| Algorithmus | Zweck | Schlüssellänge (Bits) |
|---|---|---|
| Diffie-Hellman (DH) | Geheimer Vertrag und Schlüsselaustausch | 512 bis 4096 in 64-Bit-Schritten |
| Digital Signature Algorithmus (DSA) | Signaturen | 512 bis 1024 in 64-Bit-Schritten |
| Elliptische Kurve Diffie-Hellman (ECDH) | Geheimer Vertrag und Schlüsselaustausch | P256, P384, P521 |
| Algorithmus für digitale Signaturen mit elliptischen Kurven (ECDSA) | Signaturen | P256, P384, P521 |
| RSA | Asymmetrische Verschlüsselung und Signatur | 512 bis 16384 in 64-Bit-Schritten |
Microsoft Smartcard-Schlüsselspeicheranbieter
Der Microsoft SmartCard Key Storage Provider unterstützt die Erstellung und Speicherung von Smartcardschlüsseln sowie die folgenden Algorithmen.
| Algorithmus | Zweck | Schlüssellänge (Bits) |
|---|---|---|
| Diffie-Hellman (DH) | Geheimer Vertrag und Schlüsselaustausch | 512 bis 4096 in 64-Bit-Schritten |
| Elliptische Kurve Diffie-Hellman (ECDH) | Geheimer Vertrag und Schlüsselaustausch | P256, P384, P521 |
| Algorithmus für digitale Signaturen mit elliptischen Kurven (ECDSA) | Signaturen | P256, P384, P521 |
| RSA | Asymmetrische Verschlüsselung und Signatur | 512 bis 16384 in 64-Bit-Schritten |
Microsoft Plattform-Kryptoanbieter
Der Microsoft Platform Crypto Provider ist ein Schlüsselspeicheranbieter (Key Storage Provider, KSP), der das Trusted Platform Module (TPM) für erhöhte Sicherheit nutzt. Dieser Anbieter ist besonders nützlich für Szenarien, die hardwaregestützte Sicherheit für kryptografische Vorgänge erfordern.
Der Microsoft Plattform-Kryptoanbieter ist für die Arbeit mit dem TPM konzipiert, einem hardwarebasierten Sicherheitsmodul, das einen robusten Schutz für kryptografische Schlüssel bietet. Durch die Nutzung des TPM stellt dieser Anbieter sicher, dass private Schlüssel sicher gespeichert und nicht extrahiert werden können, auch durch Schadsoftware.
Wichtige Features
Im Folgenden finden Sie einige der wichtigsten Features des Microsoft Plattform-Crypto-Anbieters:
- Hardwaregestützte Sicherheit: Verwendet das TPM, um kryptografische Schlüssel sicher zu speichern.
- Erweiterter Schutz: Verhindert nicht autorisierten Zugriff auf private Schlüssel.
- Integration mit Windows: Vollständig in die Windows Kryptografie-API integriert: Next Generation (CNG).
Usage
Um den Microsoft Platform Crypto Provider zu verwenden, können Sie ihn beim Öffnen eines Speicheranbieters mithilfe der NCryptOpenStorageProvider Funktion angeben. Beispiel:
#include <ncrypt.h>
NCRYPT_PROV_HANDLE hProvider = NULL;
SECURITY_STATUS status = NCryptOpenStorageProvider(
&hProvider,
MS_PLATFORM_CRYPTO_PROVIDER,
0
);
if (status == ERROR_SUCCESS) {
// Successfully opened the Microsoft Platform Crypto Provider
}
In diesem Beispiel wird die MS_PLATFORM_CRYPTO_PROVIDER Konstante verwendet, um den Microsoft Platform Crypto Provider anzugeben.
Zusätzliche Ressourcen
Weitere Informationen finden Sie unter NCryptOpenStorageProvider.