CNG-Schlüsselspeicheranbieter

Im Gegensatz zur Kryptografie-API (CryptoAPI) trennt Kryptografie-API: Next Generation (CNG) kryptografische Anbieter von Schlüsselspeicheranbietern (KSPs). Verwenden Sie KSPs zum Erstellen, Löschen, Exportieren, Importieren, Öffnen und Speichern von Schlüsseln. Verwenden Sie sie je nach Implementierung für asymmetrische Verschlüsselung, geheime Vereinbarung und Unterzeichnung. Microsoft installiert die folgenden KSPs unter Windows. Anbieter können jedoch andere Provider erstellen und installieren.

Microsoft-Softwareschlüsselspeicheranbieter

Der Microsoft Software Key Storage Provider unterstützt die Erstellung und Speicherung von Softwareschlüsseln und die folgenden Algorithmen.

Algorithmus Zweck Schlüssellänge (Bits)
Diffie-Hellman (DH) Geheimer Vertrag und Schlüsselaustausch 512 bis 4096 in 64-Bit-Schritten
Digital Signature Algorithmus (DSA) Signaturen 512 bis 1024 in 64-Bit-Schritten
Elliptische Kurve Diffie-Hellman (ECDH) Geheimer Vertrag und Schlüsselaustausch P256, P384, P521
Algorithmus für digitale Signaturen mit elliptischen Kurven (ECDSA) Signaturen P256, P384, P521
RSA Asymmetrische Verschlüsselung und Signatur 512 bis 16384 in 64-Bit-Schritten

Microsoft Smartcard-Schlüsselspeicheranbieter

Der Microsoft SmartCard Key Storage Provider unterstützt die Erstellung und Speicherung von Smartcardschlüsseln sowie die folgenden Algorithmen.

Algorithmus Zweck Schlüssellänge (Bits)
Diffie-Hellman (DH) Geheimer Vertrag und Schlüsselaustausch 512 bis 4096 in 64-Bit-Schritten
Elliptische Kurve Diffie-Hellman (ECDH) Geheimer Vertrag und Schlüsselaustausch P256, P384, P521
Algorithmus für digitale Signaturen mit elliptischen Kurven (ECDSA) Signaturen P256, P384, P521
RSA Asymmetrische Verschlüsselung und Signatur 512 bis 16384 in 64-Bit-Schritten

Microsoft Plattform-Kryptoanbieter

Der Microsoft Platform Crypto Provider ist ein Schlüsselspeicheranbieter (Key Storage Provider, KSP), der das Trusted Platform Module (TPM) für erhöhte Sicherheit nutzt. Dieser Anbieter ist besonders nützlich für Szenarien, die hardwaregestützte Sicherheit für kryptografische Vorgänge erfordern.

Der Microsoft Plattform-Kryptoanbieter ist für die Arbeit mit dem TPM konzipiert, einem hardwarebasierten Sicherheitsmodul, das einen robusten Schutz für kryptografische Schlüssel bietet. Durch die Nutzung des TPM stellt dieser Anbieter sicher, dass private Schlüssel sicher gespeichert und nicht extrahiert werden können, auch durch Schadsoftware.

Wichtige Features

Im Folgenden finden Sie einige der wichtigsten Features des Microsoft Plattform-Crypto-Anbieters:

  • Hardwaregestützte Sicherheit: Verwendet das TPM, um kryptografische Schlüssel sicher zu speichern.
  • Erweiterter Schutz: Verhindert nicht autorisierten Zugriff auf private Schlüssel.
  • Integration mit Windows: Vollständig in die Windows Kryptografie-API integriert: Next Generation (CNG).

Usage

Um den Microsoft Platform Crypto Provider zu verwenden, können Sie ihn beim Öffnen eines Speicheranbieters mithilfe der NCryptOpenStorageProvider Funktion angeben. Beispiel:

#include <ncrypt.h>

NCRYPT_PROV_HANDLE hProvider = NULL;
SECURITY_STATUS status = NCryptOpenStorageProvider(
    &hProvider,
    MS_PLATFORM_CRYPTO_PROVIDER,
    0
);

if (status == ERROR_SUCCESS) {
    // Successfully opened the Microsoft Platform Crypto Provider
}

In diesem Beispiel wird die MS_PLATFORM_CRYPTO_PROVIDER Konstante verwendet, um den Microsoft Platform Crypto Provider anzugeben.

Zusätzliche Ressourcen

Weitere Informationen finden Sie unter NCryptOpenStorageProvider.

CNG-Algorithmusbezeichner

CNG-Schlüsselspeicherfunktionen

Grundlegendes zu kryptografischen Anbietern