Formato de datos protegidos

Los datos protegidos se almacenan como un BLOB codificado en ASN.1. Los datos tienen formato de contenido sobre CMS (sintaxis de mensaje de certificado). El sobre digital contiene contenido cifrado, información del destinatario que contiene una clave de cifrado de contenido cifrada (CEK) y un encabezado que contiene información sobre el contenido, incluida la cadena de regla de descriptor de protección sin cifrar. Esto se muestra en el diagrama siguiente.

datos sobre protegidos

CNG DPAPI

Descriptores de protección

Proveedores de protección