DRT_SECURITY_PROVIDER
構造体サイズ=各フィールドのバイト数(x64/x86 で異なる場合は x64/x86 と併記)。x64/x86 列=フィールドのバイトオフセット(HSPで dupptr / lpoke / wpoke 等に使用)。
フィールド
| フィールド | 型 | サイズ | x64 | x86 | 説明 |
|---|---|---|---|---|---|
| pvContext | void* | 8/4 | +0 | +0 | このメンバーは、DRT_SECURITY_PROVIDER 構造体を DrtOpen 関数に渡すときにアプリケーションが指定します。 DRT はこれを不透明なポインターとして扱い、この構造体が参照する関数の最初のパラメーターとして渡します。アプリケーションは、これをセキュリティプロバイダーの状態、またはセキュリティプロバイダーの機能を実装するオブジェクトへのポインターとして使用します。 |
| Attach | INT_PTR | 8/4 | +8 | +4 | 一連の DRT に対するセキュリティプロバイダーの参照カウントをインクリメントします。 pvContextDRT_SECURITY_PROVIDER の pvContext メンバーが保持する値へのポインターです。 |
| Detach | INT_PTR | 8/4 | +16 | +8 | 一連の DRT に対するセキュリティプロバイダーの参照カウントをデクリメントします。 pvContextDRT_SECURITY_PROVIDER の pvContext メンバーが保持する値へのポインターです。 |
| RegisterKey | INT_PTR | 8/4 | +24 | +12 | セキュリティプロバイダーにキーを登録するために呼び出されます。 pvContextDRT_SECURITY_PROVIDER の pvContext メンバーが保持する値へのポインターです。 pRegistrationアプリケーションが作成し、DrtRegisterKey 関数に渡した DRT_REGISTRATION 構造体へのポインターです。 pvKeyContextアプリケーションが作成し、DrtRegisterKey 関数に渡したコンテキストデータへのポインターです。 |
| UnregisterKey | INT_PTR | 8/4 | +32 | +16 | セキュリティプロバイダーからキーの登録を解除するために呼び出されます。 pvContextDRT_SECURITY_PROVIDER の pvContext メンバーが保持する値へのポインターです。 pKeyペイロードが登録されているキーへのポインターです。 pvKeyContextアプリケーションが作成し、DrtRegisterKey に渡したコンテキストデータへのポインターです。 |
| ValidateAndUnpackPayload | INT_PTR | 8/4 | +40 | +20 | Authority メッセージをネットワーク上で受信したときに呼び出されます。受信したデータを検証し、Secured Address Payload からサービスアドレス、失効フラグ、およびノンスをアンパックする役割を担います。 pvContextDRT_SECURITY_PROVIDER の pvContext メンバーが保持する値へのポインターです。 pSecuredAddressPayloadサービスアドレス、失効フラグ、ノンス、およびセキュリティプロバイダーが必要とするその他のデータを含む、ネットワーク上で受信したペイロードへのポインターです。 pCertChainAuthority メッセージで受信した証明書チェーンへのポインターです。 pClassifierAuthority メッセージで受信した分類子へのポインターです pNonce元の Inquire メッセージまたは Lookup メッセージで送信されたノンスへのポインターです。この値は、Secured Address Payload に埋め込まれた値と比較し、同一であることを確認する必要があります。この値は 16 バイト固定です。 pSecuredPayloadAuthority メッセージで受信したアプリケーションデータのペイロードへのポインターです。検証後、元のデータ (復号や署名の除去などを行った後のデータ) が pPayload として出力されます。 pbProtocolMajorプロトコルのメジャーバージョンを表すバイト配列へのポインターです。これはすべての DRT パケットにパックされ、単一の DRT インスタンスが複数のセキュリティプロバイダーをサポートしている場合に、使用中のセキュリティプロバイダーのバージョンを識別するために使用されます。 pbProtocolMinorプロトコルのマイナーバージョンを表すバイト配列へのポインターです。これはすべての DRT パケットにパックされ、単一の DRT インスタンスが複数のセキュリティプロバイダーをサポートしている場合に、使用中のセキュリティプロバイダーのバージョンを識別するために使用されます。 pKeyペイロードが登録されているキーへのポインターです。 pPayloadリモートアプリケーションが指定した元のペイロードへのポインターです。pPayload.pb はセキュリティプロバイダーによって割り当てられます。 ppPublicKeySecured Address Payload に埋め込まれたサービスアドレスの数へのポインターへのポインターです。 ppAddressListSecured Address Payload に埋め込まれたサービスアドレスへのポインターへのポインターです。pAddresses はセキュリティプロバイダーによって割り当てられます。 pdwFlagsローカルの DRT インスタンスでの処理のためにアンパックする必要がある DRT フラグです。現在は失効フラグまたは削除フラグのみが定義されています。 注意 現在許可されている値は次のもののみです: DRT_PAYLOAD_REVOKED
|
| SecureAndPackPayload | INT_PTR | 8/4 | +48 | +24 | Authority メッセージをネットワーク上に送信する直前に呼び出されます。送信前にデータを保護し、サービスアドレス、失効フラグ、ノンス、およびその他のアプリケーションデータを Secured Address Payload にパックする役割を担います。 pvContextDRT_SECURITY_PROVIDER の pvContext メンバーが保持する値へのポインターです。 pvKeyContextキーが登録されたときに DrtRegisterKey に渡されたコンテキストを格納します。 bProtocolMajorプロトコルのメジャーバージョンを表すバイト配列へのポインターです。 bProtocolMinorプロトコルのマイナーバージョンを表すバイト配列へのポインターです。 dwFlagsDRT 固有のフラグです。現在は、パックおよび保護して別のインスタンスに送信し処理させる必要がある失効フラグまたは削除フラグのみが定義されています。 注意 現在許可されている値は次のもののみです: DRT_PAYLOAD_REVOKED
pKeyこのペイロードが登録されているキーへのポインターです。 pPayloadDrtRegisterKey を呼び出すときにアプリケーションが指定したペイロードへのポインターです。 pAddressListSecured Address Payload に格納されるサービスアドレスへのポインターです。 pNonce元の Inquire メッセージまたは Lookup メッセージで送信されたノンスへのポインターです。この値は 16 バイト固定です。 pSecuredAddressPayloadサービスアドレス、失効フラグ、ノンス、およびセキュリティプロバイダーが必要とするその他のデータを含む、ネットワーク上に送信するペイロードへのポインターです。pSecuredAddressPayload.pb はセキュリティプロバイダーによって割り当てられます。 pClassifierAuthority メッセージで送信する分類子へのポインターです。pClassifier.pb はセキュリティプロバイダーによって割り当てられます。 pSecuredPayloadAuthority メッセージで受信したアプリケーションデータのペイロードへのポインターです。検証後、元のデータ (復号や署名の除去などを行った後のデータ) が pPayload として出力されます。pSecuredPayload.pb はセキュリティプロバイダーによって割り当てられます。 pCertChainAuthority メッセージで送信する証明書チェーンへのポインターです。pCertChain.pb はセキュリティプロバイダーによって割り当てられます。 |
| FreeData | INT_PTR | 8/4 | +56 | +28 | セキュリティプロバイダーの関数のために以前に割り当てられたリソースを解放するために呼び出されます。 pvContextDRT_SECURITY_PROVIDER の pvContext メンバーが保持する値へのポインターです。 pv解放するデータを指定します。 |
| EncryptData | INT_PTR | 8/4 | +64 | +32 | 暗号化が必要なデータを含むメッセージを DRT が送信するときに呼び出されます。この関数は、DRT_SECURITY_MODE で定義される DRT_SECURE_CONFIDENTIALPAYLOAD セキュリティモードで DRT が動作している場合にのみ呼び出されます。 pvContextDRT_SECURITY_PROVIDER の pvContext メンバーが保持する値へのポインターです。 pRemoteCredential保護されたメッセージを受信するピアの資格情報を格納します。 dwBufferspDataBuffers および pEncryptedBuffers の長さを格納します。 pDataBuffers暗号化されていないバッファーを格納します。 pEncryptedBuffersこの関数の完了時に、暗号化されたコンテンツを格納します。 pKeyTokenメッセージの受信者が復号でき、保護されたフィールドの復号に使用できる暗号化されたセッションキーを格納します。 |
| DecryptData | INT_PTR | 8/4 | +72 | +36 | 暗号化されたデータを含むメッセージを DRT が受信したときに呼び出されます。この関数は、DRT_SECURITY_MODE で定義される DRT_SECURE_CONFIDENTIALPAYLOAD セキュリティモードで DRT が動作している場合にのみ呼び出されます。 pvContextDRT_SECURITY_PROVIDER の pvContext メンバーが保持する値へのポインターです。 pKeyTokenメッセージの受信者が復号でき、保護されたフィールドの復号に使用できる暗号化されたセッションキーを格納します。 pvKeyContextキーが登録されたときに DrtRegisterKey に渡されたコンテキストを格納します。 dwBufferspData バッファーのサイズを格納します。 pDataこの関数の完了時に、復号されたデータを格納します。 |
| GetSerializedCredential | INT_PTR | 8/4 | +80 | +40 | ローカルノードを認可するために使用する資格情報を DRT が提供する必要があるときに呼び出されます。この関数は、DRT_SECURITY_MODE で定義される DRT_SECURE_MEMBERSHIP および DRT_SECURE_CONFIDENTIALPAYLOAD セキュリティモードで DRT が動作している場合にのみ呼び出されます。 pvContextDRT_SECURITY_PROVIDER の pvContext メンバーが保持する値へのポインターです。 pSelfCredentialこの関数の完了時に、シリアル化された資格情報を格納します。 |
| ValidateRemoteCredential | INT_PTR | 8/4 | +88 | +44 | ピアノードから提供された資格情報を DRT が検証する必要があるときに呼び出されます。 pvContextDRT_SECURITY_PROVIDER の pvContext メンバーが保持する値へのポインターです。 pRemoteCredentialピアノードから提供されたシリアル化された資格情報を格納します。 |
| SignData | INT_PTR | 8/4 | +96 | +48 | DRT プロトコルメッセージに含めるデータ BLOB に DRT が署名する必要があるときに呼び出されます。この関数は、DRT_SECURITY_MODE で定義される DRT_SECURE_MEMBERSHIP および DRT_SECURE_CONFIDENTIALPAYLOAD セキュリティモードで DRT が動作している場合にのみ呼び出されます。 pvContextDRT_SECURITY_PROVIDER の pvContext メンバーが保持する値へのポインターです。 dwBufferspDataBuffers バッファーのサイズを格納します。 pDataBuffers署名対象のデータを格納します。 pKeyIdentifierこの関数の完了時に、署名の計算に使用する資格情報を複数の資格情報の中から選択するために使用できるインデックスを格納します。 pSignatureこの関数の完了時に、署名データを格納します。 |
| VerifyData | INT_PTR | 8/4 | +104 | +52 | DRT メッセージに含まれるデータブロックに対して計算された署名を DRT が検証する必要があるときに呼び出されます。この関数は、DRT_SECURITY_MODE で定義される DRT_SECURE_MEMBERSHIP および DRT_SECURE_CONFIDENTIALPAYLOAD セキュリティモードで DRT が動作している場合にのみ呼び出されます。 pvContextDRT_SECURITY_PROVIDER の pvContext メンバーが保持する値へのポインターです。 dwBufferspDataBuffers バッファーのサイズを格納します。 pDataBuffers署名の計算対象となったデータを格納します。 pRemoteCredentials署名の計算に使用されたリモートノードの資格情報を格納します。 pKeyIdentifierpRemoteCredentials で提供される複数の資格情報の中から選択するために使用できるインデックスを格納します。 pSignature検証する署名を格納します。 |
公式ドキュメント
DRT_SECURITY_PROVIDER 構造体は、セキュリティプロバイダーが実装しなければならない DRT インターフェイスを定義します。
Microsoft 公式リファレンス: 英語 (en-us) · 日本語 (ja-jp) · 原文ソース (GitHub)
各言語での定義
#include <windows.h>
// DRT_SECURITY_PROVIDER (x64 112 / x86 56 バイト)
typedef struct DRT_SECURITY_PROVIDER {
void* pvContext;
INT_PTR Attach;
INT_PTR Detach;
INT_PTR RegisterKey;
INT_PTR UnregisterKey;
INT_PTR ValidateAndUnpackPayload;
INT_PTR SecureAndPackPayload;
INT_PTR FreeData;
INT_PTR EncryptData;
INT_PTR DecryptData;
INT_PTR GetSerializedCredential;
INT_PTR ValidateRemoteCredential;
INT_PTR SignData;
INT_PTR VerifyData;
} DRT_SECURITY_PROVIDER;using System;
using System.Runtime.InteropServices;
[StructLayout(LayoutKind.Sequential, CharSet = CharSet.Unicode)]
public struct DRT_SECURITY_PROVIDER
{
public IntPtr pvContext;
public IntPtr Attach;
public IntPtr Detach;
public IntPtr RegisterKey;
public IntPtr UnregisterKey;
public IntPtr ValidateAndUnpackPayload;
public IntPtr SecureAndPackPayload;
public IntPtr FreeData;
public IntPtr EncryptData;
public IntPtr DecryptData;
public IntPtr GetSerializedCredential;
public IntPtr ValidateRemoteCredential;
public IntPtr SignData;
public IntPtr VerifyData;
}Imports System.Runtime.InteropServices
<StructLayout(LayoutKind.Sequential, CharSet:=CharSet.Unicode)>
Public Structure DRT_SECURITY_PROVIDER
Public pvContext As IntPtr
Public Attach As IntPtr
Public Detach As IntPtr
Public RegisterKey As IntPtr
Public UnregisterKey As IntPtr
Public ValidateAndUnpackPayload As IntPtr
Public SecureAndPackPayload As IntPtr
Public FreeData As IntPtr
Public EncryptData As IntPtr
Public DecryptData As IntPtr
Public GetSerializedCredential As IntPtr
Public ValidateRemoteCredential As IntPtr
Public SignData As IntPtr
Public VerifyData As IntPtr
End Structureimport ctypes
from ctypes import wintypes
class DRT_SECURITY_PROVIDER(ctypes.Structure):
_fields_ = [
("pvContext", ctypes.c_void_p),
("Attach", ctypes.c_ssize_t),
("Detach", ctypes.c_ssize_t),
("RegisterKey", ctypes.c_ssize_t),
("UnregisterKey", ctypes.c_ssize_t),
("ValidateAndUnpackPayload", ctypes.c_ssize_t),
("SecureAndPackPayload", ctypes.c_ssize_t),
("FreeData", ctypes.c_ssize_t),
("EncryptData", ctypes.c_ssize_t),
("DecryptData", ctypes.c_ssize_t),
("GetSerializedCredential", ctypes.c_ssize_t),
("ValidateRemoteCredential", ctypes.c_ssize_t),
("SignData", ctypes.c_ssize_t),
("VerifyData", ctypes.c_ssize_t),
]#[repr(C)]
pub struct DRT_SECURITY_PROVIDER {
pub pvContext: *mut core::ffi::c_void,
pub Attach: isize,
pub Detach: isize,
pub RegisterKey: isize,
pub UnregisterKey: isize,
pub ValidateAndUnpackPayload: isize,
pub SecureAndPackPayload: isize,
pub FreeData: isize,
pub EncryptData: isize,
pub DecryptData: isize,
pub GetSerializedCredential: isize,
pub ValidateRemoteCredential: isize,
pub SignData: isize,
pub VerifyData: isize,
}import "golang.org/x/sys/windows"
type DRT_SECURITY_PROVIDER struct {
pvContext uintptr
Attach uintptr
Detach uintptr
RegisterKey uintptr
UnregisterKey uintptr
ValidateAndUnpackPayload uintptr
SecureAndPackPayload uintptr
FreeData uintptr
EncryptData uintptr
DecryptData uintptr
GetSerializedCredential uintptr
ValidateRemoteCredential uintptr
SignData uintptr
VerifyData uintptr
}type
DRT_SECURITY_PROVIDER = record
pvContext: Pointer;
Attach: NativeInt;
Detach: NativeInt;
RegisterKey: NativeInt;
UnregisterKey: NativeInt;
ValidateAndUnpackPayload: NativeInt;
SecureAndPackPayload: NativeInt;
FreeData: NativeInt;
EncryptData: NativeInt;
DecryptData: NativeInt;
GetSerializedCredential: NativeInt;
ValidateRemoteCredential: NativeInt;
SignData: NativeInt;
VerifyData: NativeInt;
end;const DRT_SECURITY_PROVIDER = extern struct {
pvContext: ?*anyopaque,
Attach: isize,
Detach: isize,
RegisterKey: isize,
UnregisterKey: isize,
ValidateAndUnpackPayload: isize,
SecureAndPackPayload: isize,
FreeData: isize,
EncryptData: isize,
DecryptData: isize,
GetSerializedCredential: isize,
ValidateRemoteCredential: isize,
SignData: isize,
VerifyData: isize,
};type
DRT_SECURITY_PROVIDER {.bycopy.} = object
pvContext: pointer
Attach: int
Detach: int
RegisterKey: int
UnregisterKey: int
ValidateAndUnpackPayload: int
SecureAndPackPayload: int
FreeData: int
EncryptData: int
DecryptData: int
GetSerializedCredential: int
ValidateRemoteCredential: int
SignData: int
VerifyData: intstruct DRT_SECURITY_PROVIDER
{
void* pvContext;
ptrdiff_t Attach;
ptrdiff_t Detach;
ptrdiff_t RegisterKey;
ptrdiff_t UnregisterKey;
ptrdiff_t ValidateAndUnpackPayload;
ptrdiff_t SecureAndPackPayload;
ptrdiff_t FreeData;
ptrdiff_t EncryptData;
ptrdiff_t DecryptData;
ptrdiff_t GetSerializedCredential;
ptrdiff_t ValidateRemoteCredential;
ptrdiff_t SignData;
ptrdiff_t VerifyData;
}HSP用 定義
HSP3.7/3.8 は構造体機能が無いため4byte整数配列(dim)+peek/poke で操作(32/64bitでサイズ・位置が異なる場合はタブで分割)。IronHSP は NSTRUCT(#defstruct/stdim/->)で32/64bit共通。
; HSP3.7/3.8 は構造体機能が無いため、4byte整数の配列変数で操作します。(x86 レイアウト)
; DRT_SECURITY_PROVIDER サイズ: 56 バイト(x86)
dim st, 14 ; 4byte整数×14(構造体サイズ 56 / 4 切り上げ)
; pvContext : void* (+0, 4byte) st.0 = 値 / 値 = st.0 (lpoke/lpeek も可)
; Attach : INT_PTR (+4, 4byte) st.1 = 値 / 値 = st.1 (lpoke/lpeek も可)
; Detach : INT_PTR (+8, 4byte) st.2 = 値 / 値 = st.2 (lpoke/lpeek も可)
; RegisterKey : INT_PTR (+12, 4byte) st.3 = 値 / 値 = st.3 (lpoke/lpeek も可)
; UnregisterKey : INT_PTR (+16, 4byte) st.4 = 値 / 値 = st.4 (lpoke/lpeek も可)
; ValidateAndUnpackPayload : INT_PTR (+20, 4byte) st.5 = 値 / 値 = st.5 (lpoke/lpeek も可)
; SecureAndPackPayload : INT_PTR (+24, 4byte) st.6 = 値 / 値 = st.6 (lpoke/lpeek も可)
; FreeData : INT_PTR (+28, 4byte) st.7 = 値 / 値 = st.7 (lpoke/lpeek も可)
; EncryptData : INT_PTR (+32, 4byte) st.8 = 値 / 値 = st.8 (lpoke/lpeek も可)
; DecryptData : INT_PTR (+36, 4byte) st.9 = 値 / 値 = st.9 (lpoke/lpeek も可)
; GetSerializedCredential : INT_PTR (+40, 4byte) st.10 = 値 / 値 = st.10 (lpoke/lpeek も可)
; ValidateRemoteCredential : INT_PTR (+44, 4byte) st.11 = 値 / 値 = st.11 (lpoke/lpeek も可)
; SignData : INT_PTR (+48, 4byte) st.12 = 値 / 値 = st.12 (lpoke/lpeek も可)
; VerifyData : INT_PTR (+52, 4byte) st.13 = 値 / 値 = st.13 (lpoke/lpeek も可)
; ※4byte境界の整数は添字 st.N(N=オフセット/4)で読み書き可。それ以外は peek/poke 系を使用。; HSP3.7/3.8 は構造体機能が無いため、4byte整数の配列変数で操作します。(x64 レイアウト)
; DRT_SECURITY_PROVIDER サイズ: 112 バイト(x64)
dim st, 28 ; 4byte整数×28(構造体サイズ 112 / 4 切り上げ)
; pvContext : void* (+0, 8byte) qpoke st,0,値 / qpeek(st,0) ※IronHSPのみ。3.7/3.8は lpoke st,0,下位 : lpoke st,4,上位
; Attach : INT_PTR (+8, 8byte) qpoke st,8,値 / qpeek(st,8) ※IronHSPのみ。3.7/3.8は lpoke st,8,下位 : lpoke st,12,上位
; Detach : INT_PTR (+16, 8byte) qpoke st,16,値 / qpeek(st,16) ※IronHSPのみ。3.7/3.8は lpoke st,16,下位 : lpoke st,20,上位
; RegisterKey : INT_PTR (+24, 8byte) qpoke st,24,値 / qpeek(st,24) ※IronHSPのみ。3.7/3.8は lpoke st,24,下位 : lpoke st,28,上位
; UnregisterKey : INT_PTR (+32, 8byte) qpoke st,32,値 / qpeek(st,32) ※IronHSPのみ。3.7/3.8は lpoke st,32,下位 : lpoke st,36,上位
; ValidateAndUnpackPayload : INT_PTR (+40, 8byte) qpoke st,40,値 / qpeek(st,40) ※IronHSPのみ。3.7/3.8は lpoke st,40,下位 : lpoke st,44,上位
; SecureAndPackPayload : INT_PTR (+48, 8byte) qpoke st,48,値 / qpeek(st,48) ※IronHSPのみ。3.7/3.8は lpoke st,48,下位 : lpoke st,52,上位
; FreeData : INT_PTR (+56, 8byte) qpoke st,56,値 / qpeek(st,56) ※IronHSPのみ。3.7/3.8は lpoke st,56,下位 : lpoke st,60,上位
; EncryptData : INT_PTR (+64, 8byte) qpoke st,64,値 / qpeek(st,64) ※IronHSPのみ。3.7/3.8は lpoke st,64,下位 : lpoke st,68,上位
; DecryptData : INT_PTR (+72, 8byte) qpoke st,72,値 / qpeek(st,72) ※IronHSPのみ。3.7/3.8は lpoke st,72,下位 : lpoke st,76,上位
; GetSerializedCredential : INT_PTR (+80, 8byte) qpoke st,80,値 / qpeek(st,80) ※IronHSPのみ。3.7/3.8は lpoke st,80,下位 : lpoke st,84,上位
; ValidateRemoteCredential : INT_PTR (+88, 8byte) qpoke st,88,値 / qpeek(st,88) ※IronHSPのみ。3.7/3.8は lpoke st,88,下位 : lpoke st,92,上位
; SignData : INT_PTR (+96, 8byte) qpoke st,96,値 / qpeek(st,96) ※IronHSPのみ。3.7/3.8は lpoke st,96,下位 : lpoke st,100,上位
; VerifyData : INT_PTR (+104, 8byte) qpoke st,104,値 / qpeek(st,104) ※IronHSPのみ。3.7/3.8は lpoke st,104,下位 : lpoke st,108,上位
; ※4byte境界の整数は添字 st.N(N=オフセット/4)で読み書き可。それ以外は peek/poke 系を使用。; IronHSP は NSTRUCT(構造体)をサポート。32bit/64bit どちらでも同じコードで動作します。
#defstruct global DRT_SECURITY_PROVIDER
#field intptr pvContext
#field intptr Attach
#field intptr Detach
#field intptr RegisterKey
#field intptr UnregisterKey
#field intptr ValidateAndUnpackPayload
#field intptr SecureAndPackPayload
#field intptr FreeData
#field intptr EncryptData
#field intptr DecryptData
#field intptr GetSerializedCredential
#field intptr ValidateRemoteCredential
#field intptr SignData
#field intptr VerifyData
#endstruct
stdim st, DRT_SECURITY_PROVIDER ; NSTRUCT 変数を確保
st->Attach = 100
mes "Attach=" + st->Attach