受保护的数据格式

受保护的数据存储为 ASN.1 编码的 BLOB。 数据的格式为 CMS(证书消息语法)信封内容。 数字信封包含加密内容、包含加密内容加密密钥(CEK)的收件人信息,以及包含有关内容的信息的标头,包括未加密的保护描述符规则字符串。 下图显示了这一点。

受保护的信封数据

CNG DPAPI

保护描述符

保护提供程序