BCryptImportKey 関数 (bcrypt.h)
構文
NTSTATUS BCryptImportKey(
[in] BCRYPT_ALG_HANDLE hAlgorithm,
[in, optional] BCRYPT_KEY_HANDLE hImportKey,
[in] LPCWSTR pszBlobType,
[out] BCRYPT_KEY_HANDLE *phKey,
[out, optional] PUCHAR pbKeyObject,
[in] ULONG cbKeyObject,
[in] PUCHAR pbInput,
[in] ULONG cbInput,
[in] ULONG dwFlags
);
パラメーター
[in] hAlgorithm
キーをインポートするアルゴリズム プロバイダーのハンドル。 このハンドルは、BCryptOpenAlgorithmProvider 関数を呼び出すことによって取得されます。
[in, optional] hImportKey
pbInput パラメーターでキー BLOB のラップを解除するために必要なキー暗号化キーのハンドル。
[in] pszBlobType
pbInput バッファーに格納されている BLOB の種類を指定する識別子を含む、null で終わる Unicode 文字列。 次のいずれかの値を指定できます。
価値 | 意味 |
---|---|
|
AES キーでラップされたキー BLOB から対称キーをインポートします。
hImportKey パラメーターは、キー暗号化キーへの有効な BCRYPT_KEY_HANDLE ポインターを参照する必要があります。
Windows Server 2008 および Windows Vista: この BLOB の種類はサポートされていません。 |
|
データ BLOB から対称キーをインポートします。 pbInput パラメーターは、キー BLOB の直後に続く BCRYPT_KEY_DATA_BLOB_HEADER 構造体へのポインターです。 |
|
1 つの CSP に固有の形式で対称キー BLOB をインポートします。 不透明 BLOB は転送できないため、BLOB を生成したのと同じ CSP を使用してインポートする必要があります。 不透明 BLOB は、キーのプロセス間転送にのみ使用することを目的としており、プロバイダーのバージョン間で永続化および読み取りを行うのに適していません。 |
[out] phKey
インポートされたキーのハンドルを受け取る BCRYPT_KEY_HANDLE へのポインター。 このハンドルは、BCryptEncryptなど、キーを必要とする後続の関数で使用されます。 このハンドルは、BCryptDestroyKey 関数に渡すことによって不要になった場合に解放する必要があります。
[out, optional] pbKeyObject
インポートされたキー オブジェクトを受け取るバッファーへのポインター。 cbKeyObject パラメーターには、このバッファーのサイズが含まれています。 このバッファーの必要なサイズは、BCryptGetProperty 関数を呼び出して BCRYPT_OBJECT_LENGTH プロパティを取得することで取得できます。 これにより、指定したアルゴリズムのキー オブジェクトのサイズが提供されます。
このメモリは、phKey キー ハンドルが破棄された後にのみ解放できます。
[in] cbKeyObject
pbKeyObject バッファーのサイズ (バイト単位)。
[in] pbInput
インポートするキー BLOB を含むバッファーのアドレス。 cbInput パラメーターには、このバッファーのサイズが含まれています。 pszBlobType パラメーターは、このバッファーに含まれるキー BLOB の種類を指定します。
[in] cbInput
pbInput バッファーのサイズ (バイト単位)。
[in] dwFlags
この関数の動作を変更するフラグのセット。 フラグは現在定義されていないため、このパラメーターは 0 にする必要があります。
戻り値
関数の成功または失敗を示す状態コードを返します。
可能な戻りコードには、以下が含まれますが、これらに限定されません。
リターン コード | 形容 |
---|---|
|
関数が成功しました。 |
|
cbKeyObject パラメーターで指定されたキー オブジェクトのサイズが、キー オブジェクトを保持するのに十分な大きさではありません。 |
|
hAlgorithm パラメーターのアルゴリズム ハンドルが無効です。 |
|
1 つ以上のパラメーターが無効です。 |
|
hAlgorithm パラメーターで指定されたアルゴリズム プロバイダーは、pszBlobType パラメーターで指定された BLOB 型をサポートしていません。 |
備考
プロバイダーがサポートするプロセッサ モードに応じて、BCryptImportKey は、ユーザー モードまたはカーネル モードから呼び出すことができます。 カーネル モードの呼び出し元は、PASSIVE_LEVELIRQL または DISPATCH_LEVEL IRQL で実行できます。 現在の IRQL レベルが DISPATCH_LEVELされている場合、hAlgorithm パラメーターで指定されたハンドルは、BCRYPT_PROV_DISPATCH フラグを使用して開かれている必要があります。また、BCryptImportKey 関数に渡されるすべてのポインターは、非ページ (またはロックされた) メモリを参照する必要があります。
カーネル モードでこの関数を呼び出すには、ドライバー開発キット (DDK) の一部である Cng.lib を使用します。 Windows Server 2008 および Windows Vista: カーネル モードでこの関数を呼び出すには、Ksecdd.lib を使用します。
必要条件
要件 | 価値 |
---|---|
サポートされる最小クライアント | Windows Vista [デスクトップ アプリ |UWP アプリ] |
サポートされる最小サーバー | Windows Server 2008 [デスクトップ アプリ |UWP アプリ] |
ターゲット プラットフォーム の |
ウィンドウズ |
ヘッダー | bcrypt.h |
ライブラリ | Bcrypt.lib |
DLL | Bcrypt.dll |