BCryptImportKey 函式 (bcrypt.h)
BCryptImportKey 函式會從金鑰 BLOB 匯入對稱密鑰。 BCryptImportKeyPair 函式可用來匯入公開/私鑰組。
語法
NTSTATUS BCryptImportKey(
[in] BCRYPT_ALG_HANDLE hAlgorithm,
[in, optional] BCRYPT_KEY_HANDLE hImportKey,
[in] LPCWSTR pszBlobType,
[out] BCRYPT_KEY_HANDLE *phKey,
[out, optional] PUCHAR pbKeyObject,
[in] ULONG cbKeyObject,
[in] PUCHAR pbInput,
[in] ULONG cbInput,
[in] ULONG dwFlags
);
參數
[in] hAlgorithm
要匯入金鑰的演演算法提供者句柄。 呼叫 BCryptOpenAlgorithmProvider 函 式可取得此句柄。
[in, optional] hImportKey
在 pbInput 參數中解除包裝金鑰 BLOB 所需的金鑰加密金鑰句柄。
Windows Server 2008 和 Windows Vista: 不會使用此參數,而且應該設定為 NULL。
[in] pszBlobType
以 Null 終止的 Unicode 字串,其中包含一個標識碼,指定 pbInput 緩衝區中包含的 BLOB 類型。 這可以是下列其中一個值。
值 | 意義 |
---|---|
|
從 AES 金鑰包裝的金鑰 BLOB 匯入對稱金鑰。 hImportKey 參數必須參考金鑰加密金鑰的有效BCRYPT_KEY_HANDLE指標。
Windows Server 2008 和 Windows Vista: 不支援此 BLOB 類型。 |
|
從數據 BLOB 匯入對稱金鑰。 pbInput 參數是緊接在密鑰 BLOB 之後BCRYPT_KEY_DATA_BLOB_HEADER結構的指標。 |
|
以單一 CSP 特有的格式匯入對稱金鑰 BLOB。 不透明 BLOB 無法傳輸,而且必須使用產生 BLOB 的相同 CSP 來匯入。 不透明 BLOB 僅適用於金鑰的進程間傳輸,不適合跨提供者版本保存和讀取。 |
[out] phKey
接收匯入索引鍵句柄 之BCRYPT_KEY_HANDLE 的指標。 此句柄用於需要密鑰的後續函式,例如 BCryptEncrypt。 當不再需要此句柄時,必須將它傳遞至 BCryptDestroyKey 函 式來釋放它。
[out, optional] pbKeyObject
接收匯入之索引鍵對象的緩衝區指標。 cbKeyObject 參數包含此緩衝區的大小。 呼叫 BCryptGetProperty 函式以取得 BCRYPT_OBJECT_LENGTH 屬性,即可取得此緩衝區的必要大小。 這會為指定的演算法提供密鑰物件的大小。
此記憶體只能在 phKey 鍵句柄終結之後釋放。
[in] cbKeyObject
pbKeyObject 緩衝區的大小,以位元組為單位。
[in] pbInput
緩衝區的位址,其中包含要匯入的金鑰 BLOB。 cbInput 參數包含這個緩衝區的大小。 pszBlobType 參數會指定此緩衝區包含的密鑰 BLOB 類型。
[in] cbInput
pbInput 緩衝區的大小,以位元組為單位。
[in] dwFlags
一組旗標,可修改此函式的行為。 目前未定義旗標,因此此參數應為零。
傳回值
傳回狀態代碼,指出函式的成功或失敗。
可能的傳回碼包括但不限於下列專案。
傳回碼 | Description |
---|---|
|
函式成功。 |
|
cbKeyObject 參數所指定的索引鍵物件大小不足以保存索引鍵物件。 |
|
hAlgorithm 參數中的演算法句柄無效。 |
|
一或多個參數無效。 |
|
hAlgorithm 參數指定的演算法提供者不支援 pszBlobType 參數所指定的 BLOB 類型。 |
備註
根據提供者支持的處理器模式而定,可以從使用者模式或核心模式呼叫 BCryptImportKey 。 核心模式呼叫端可以在 PASSIVE_LEVEL IRQL 或DISPATCH_LEVELIRQL 上執行。 如果目前的 IRQL 層級 DISPATCH_LEVEL, 則 hAlgorithm 參數中提供的句柄必須使用 BCRYPT_PROV_DISPATCH 旗標來開啟,而且傳遞給 BCryptImportKey 函式的任何指標都必須參考非分頁 (或鎖定) 記憶體。
若要在核心模式中呼叫此函式,請使用 Cng.lib,這是驅動程式開發工具包 (DDK) 的一部分。 Windows Server 2008 和 Windows Vista: 若要在核心模式中呼叫此函式,請使用 Ksecdd.lib。
規格需求
需求 | 值 |
---|---|
最低支援的用戶端 | Windows Vista [傳統型應用程式 |UWP 應用程式] |
最低支援的伺服器 | Windows Server 2008 [傳統型應用程式 |UWP 應用程式] |
目標平台 | Windows |
標頭 | bcrypt.h |
程式庫 | Bcrypt.lib |
Dll | Bcrypt.dll |
另請參閱
意見反應
https://aka.ms/ContentUserFeedback。
即將登場:在 2024 年,我們將逐步淘汰 GitHub 問題作為內容的意見反應機制,並將它取代為新的意見反應系統。 如需詳細資訊,請參閱:提交並檢視相關的意見反應