The Cryptography API, or How to Keep a Secret(四)

原创 2004年02月07日 22:53:00

生成密鈅:CryptDeriveKey, CryptGenKey, CryptDestroyKey

这三个函数用来产生密鈅句柄: <?xml:namespace prefix = o ns = "urn:schemas-microsoft-com:office:office" />

  • CryptDeriveKey 函数从一个指定的密码(password)产生密鈅。
  • CryptGenKey 函数从一个随机产生的数值产生密鈅。
  • CryptDestroyKey 函数释放密鈅对象。

使用CryptGenKey 函数时,建议使用 CRYPT_EXPORTABLE 参数以创建一个可导出的会话密鈅。这会建立一个可从一台机器移到另一台机器的值。不提供此参数,返回值仅在此机器/会话中有效。

下面是如何使用 CryptDeriveKey 函数的例子,假定 pPassword 指向一个用户指定的密码, dwPasswordLength 为密码长度。

加密与解密数据:CryptEncrypt, CryptDecrypt

简单来说,尽管不全对,加密API 处理数据是围绕两个函数加密(CryptEncrypt) 与解密(CryptDecrypt)

这两个函数非常易用,但需要对其参数进行一下说明

  • 每个函数的头六个参数是相同的
  • 头两个参数仅是密鈅句柄和一个可选的散列对象
  • 第三个参数是一个布尔值,此值在最后一块数据块之前保持为FALSE,为让函数对最后一块数据进行特殊处理,在最后一块数据时置为TRUE
  • 第四与第五个参数是标志值和一个指向加密或解密数据的指针
  • 第六个参数是缓冲区中待加密字符的数量
  • 第七个参数通常与第六个参数相同,它指出数据块长度。这是因为对于许多算法来说,加密数据尺寸与解密数据尺寸是相同的。然而,某些算法增加加密数据的长度。在这种情况下,第五个参数中的缓冲区必须大到足以容纳额外的数据。

缓冲区长度的问题可以在加密前通过调用CryptEncrypt 函数返回需要缓冲区的尺寸来解决。下面的例子代码演示了这种技术。在这个例子中,某些值已假定之前已获得,我们仅要加密pData指向的缓冲区中dwDataLen字节长的数据。

同时进行加密与解密

当使用同一个密鈅进行加密或解密两个数据流时,必须采取一些措施。同一个物理会话密鈅不得被用于同一个操作,因为每个会话密鈅容器的内部状态信息在同时进行一个操作时会混乱。对此问题的简单解决办法是制作一份会话密鈅的拷贝。这样,原始密鈅进行一个操作,拷贝密鈅进行另一个操作。

制作一个会话密鈅的拷贝可以通过调CryptExportKey 导出密鈅,然后调CryptImportKey 将它导进来。密鈅导入后,CSP 会给这个“新”的密鈅分配自己的内部内存区域,就好象它跟原来的密鈅完全没有关联一样。

The Cryptography API, or How to Keep a Secret(五)

CRYPTOAPI 例程概述随本文提供的CRYPTOAPI 例程是一个“完整”的加密/解密工具。程序能够向默认的CSP中添加与移除用户,使用或不使用密码进行加密与解密文件,签署与验证签名,显示默认CS...
  • MSVCer
  • MSVCer
  • 2004年02月07日 22:53
  • 898

The Cryptography API, or How to Keep a Secret(三)

几个加密API函数[编者注:下面缩进部分的文件引用自MSDN Library, Platform, SDK, 及 DDK 文档。]初始化CSP:CryptAcquireContext, CryptRe...
  • MSVCer
  • MSVCer
  • 2004年02月07日 22:53
  • 1252

The Cryptography API, or How to Keep a Secret (一)

 The Cryptography API, or How to Keep a Secret译注:因本文发布时间较早,文中所阐述某些内容已发生变化,发生变化处译者已标出。Robert Coleridg...
  • MSVCer
  • MSVCer
  • 2004年02月07日 22:51
  • 1027

The Cryptography API, or How to Keep a Secret (二)

加密当进行数据加密时,明文消息(plain-text message)在被编码后会看起来象完全随机的二进制数据,以至于没有密鈅就很难将其转化为原来的消息。本文中使用如下定义:消息(Message):指...
  • MSVCer
  • MSVCer
  • 2004年02月07日 22:51
  • 1462

Java ™ Cryptography Architecture (JCA) Reference Guide

Cryptographic Functionality Available With JSSE Cryptographic Algorithm * Cryptographi...
  • liuyaoyue
  • liuyaoyue
  • 2014年04月24日 11:43
  • 1664

How to Keep Your Skills Up-to-Date in the New Year(如何提升测试技能)

原文链接:http://www.joecolantonio.com/2014/01/14/test-automation-trends-for-2014-how-to-keep-your-skills...
  • xiaoguanyusb
  • xiaoguanyusb
  • 2015年12月05日 20:39
  • 134

总结之知识图谱前沿技术课程

本文的内容主要基于2017年12月2日在苏州大学举办的知识图谱前沿技术课程(感谢各位老师的talk,受益良多)以及本人在之前阅读的有关paper。...
  • MrPhD
  • MrPhD
  • 2017年12月03日 17:37
  • 362

HDU-balloons-求颜色最多的气球的颜色

问题及代码: /* *Copyright (c)2014,烟台大学计算机与控制工程学院 *All rights reserved. *文件名称:HDU.cpp *作 者:单昕昕...
  • MIKASA3
  • MIKASA3
  • 2015年01月19日 14:26
  • 1029

Java Cryptography Architecture(JCA)——加密的那点儿事儿(加密服务提供者、算法名称、转换名称)

Java Cryptography Architecture——加密的那点儿事儿(加密服务提供者、算法名称、转换名称)...
  • dafeige8
  • dafeige8
  • 2017年07月27日 19:15
  • 580

App Key 和 App Secret 有什么用?

App key简称API接口验证序号,是用于验证API接入合法性的。接入哪个网站的API接口,就需要这个网站允许才能够接入,如果简单比喻的话:可以理解成是登陆网站的用户名  App Secret简称...
  • qq_24656927
  • qq_24656927
  • 2017年02月07日 15:55
  • 790
内容举报
返回顶部
收藏助手
不良信息举报
您举报文章:The Cryptography API, or How to Keep a Secret(四)
举报原因:
原因补充:

(最多只允许输入30个字)