Massendatenverschlüsselung

Ein Massenverschlüsselungsschlüssel wird generiert, indem einer der MAC-Schlüssel mithilfe von CryptHashSessionKey zusammen mit dem Nachrichteninhalt und anderen Daten gehasht wird. Die Nachricht wird mit einem der Massenverschlüsselungsschlüssel in der üblichen Weise verschlüsselt/entschlüsselt.

Bei Verwendung einer Blockchiffre übernimmt die Schannel-Protokoll-Engine alle erforderlichen Blockchiffrierungsfelder. Wenn CryptEncrypt und CryptDecrypt aufgerufen werden, ist das Final-Flag immer FALSE , und die Datenlänge ist ein Vielfaches ganzer Blocklängen.

Hinweis

Der CSP darf Daten niemals intern puffern. Nachdem die Daten verschlüsselt (oder entschlüsselt) wurden, muss die Größe des Klartexts immer genau mit der Größe des Verschlüsselungstexts übereinstimmen.