Win32 API 日本語リファレンス
ホームSystem.Environment › ENCLAVE_IDENTITY

ENCLAVE_IDENTITY

構造体
サイズx64: 152 バイト / x86: 152 バイトパッキング1

サイズ=各フィールドのバイト数(x64/x86 で異なる場合は x64/x86 と併記)。x64/x86 列=フィールドのバイトオフセット(HSPで dupptr / lpoke / wpoke 等に使用)。

フィールド

フィールドサイズx64x86説明
OwnerIdBYTE32+0+0エンクレーブの所有者の識別子です。
UniqueIdBYTE32+32+32エンクレーブのプライマリモジュールの一意識別子です。
AuthorIdBYTE32+64+64エンクレーブのプライマリモジュールの作成者識別子です。
FamilyIdBYTE16+96+96エンクレーブのプライマリモジュールのファミリ識別子です。
ImageIdBYTE16+112+112エンクレーブのプライマリモジュールのイメージ識別子です。
EnclaveSvnDWORD4+128+128エンクレーブのプライマリモジュールのセキュリティバージョン番号です。
SecureKernelSvnDWORD4+132+132仮想セキュアモード (VSM) カーネルのセキュリティバージョン番号です。
PlatformSvnDWORD4+136+136エンクレーブをホストするプラットフォームのセキュリティバージョン番号です。
FlagsDWORD4+140+140

エンクレーブのランタイムポリシーを記述するフラグです。

意味
ENCLAVE_FLAG_FULL_DEBUG_ENABLED
0x00000001
エンクレーブはデバッグをサポートします。
ENCLAVE_FLAG_DYNAMIC_DEBUG_ENABLED
0x00000002
エンクレーブは動的デバッグをサポートします。
ENCLAVE_FLAG_DYNAMIC_DEBUG_ACTIVE
0x00000004
エンクレーブに対して動的デバッグが有効になっています。
SigningLevelDWORD4+144+144これは予約済みのフィールドであり、0 に設定する必要があります。
EnclaveTypeDWORD4+148+148これは予約済みのフィールドであり、0 に設定する必要があります。

公式ドキュメント

エンクレーブのプライマリモジュールの ID を記述します。

解説(Remarks)

各エンクレーブは、エンクレーブの作成時に構成され、エンクレーブの初期化時に設定される ENCLAVE_IDENTITY を持ちます。これには以下に示すいくつかのプロパティが含まれます。

プロパティ このプロパティはどのように生成されるか このプロパティを検証する意義
OwnerId エンクレーブの作成時 (CreateEnclave) に設定され、エンクレーブの所有者 (作成者) を示します。 同じ所有者によって作成されたエンクレーブを区別するために使用できます。
UniqueId エンクレーブイメージの内容全体を一意に測定します。エンクレーブのプライマリイメージが読み込まれると、Authenticode 署名の PKCS#1 部分に含まれるダイジェストがエンクレーブの一意 ID として取得されます。 エンクレーブ内で実行されるコードのプロパティや署名者情報を含め、特定のエンクレーブの正確なインスタンスを区別するために使用できます。
AuthorId 発行者は、特定の証明書を複数の異なる VBS エンクレーブの署名に使用しつつ、シーリングの観点では異なる信頼関係を持たせたい場合があります。作成者 ID はエンクレーブの発行者を一意に識別します。作成者 ID は次のもののハッシュです。

- 署名者 ID
- 署名内の OPUS 情報 (存在する場合)。これは signtool.exe の署名インフラストラクチャーを介して追加されます。サードパーティの提出物が Microsoft によって署名されるシナリオでは、これは異なる提出者を区別するためにも使用されます。
署名の目的でエンクレーブの発行者を区別するために使用できます。
FamilyId 作成者によってエンクレーブに割り当てられる一意識別子 (GUID) です。同じファミリのエンクレーブであることを示します。 同じファミリのエンクレーブを区別するために使用できます。同じ FamilyId を持つエンクレーブに対して、インポートやシーリングなどの操作を強制するために使用できます。
ImageId 作成者によってエンクレーブに割り当てられる一意識別子 (GUID) です。 同じイメージのエンクレーブを区別するために使用できます。同じ ImageId を持つエンクレーブに対して、インポートやシーリングなどの操作を強制するために使用できます。
EnclaveSvn エンクレーブ内のプライマリイメージのセキュリティバージョン番号です。 モジュールのインポート時に MinimumSvn と比較され、インポートを拒否するかどうかが判断されます。また、署名操作でも使用されます。
PlatformSvn VSM カーネルのセキュリティバージョン番号です。 いずれのエンクレーブも、より新しい SVN のエンクレーブによってシールされたデータをアンシールすることは許可されません。
Flags エンクレーブのランタイムポリシーを記述するフラグです。

- ENCLAVE_FLAG_FULL_DEBUG_ENABLED - エンクレーブがデバッグをサポートすることを示します。
- ENCLAVE_FLAG_DYNAMIC_DEBUG_ENABLED - エンクレーブが動的デバッグをサポートすることを示します。
- ENCLAVE_FLAG_DYNAMIC_DEBUG_ACTIVE - エンクレーブに対して動的デバッグが有効化されたことを示します。
エンクレーブでデバッグが有効になっているか、または有効化されたかを確認するために使用できます。複数の組み合わせを用いて、エンクレーブの状態を検証できます。
出典・ライセンス: 上記「公式ドキュメント」の内容は Microsoft の Win32 API ドキュメント(MicrosoftDocs/sdk-api)を日本語に翻訳・改変したものです。© Microsoft Corporation. CC BY 4.0 で提供。
Microsoft 公式リファレンス: 英語 (en-us) · 日本語 (ja-jp) · 原文ソース (GitHub)

各言語での定義

#include <windows.h>

// ENCLAVE_IDENTITY  (x64 152 / x86 152 バイト)
#pragma pack(push, 1)
typedef struct ENCLAVE_IDENTITY {
    BYTE OwnerId[32];
    BYTE UniqueId[32];
    BYTE AuthorId[32];
    BYTE FamilyId[16];
    BYTE ImageId[16];
    DWORD EnclaveSvn;
    DWORD SecureKernelSvn;
    DWORD PlatformSvn;
    DWORD Flags;
    DWORD SigningLevel;
    DWORD EnclaveType;
} ENCLAVE_IDENTITY;
#pragma pack(pop)
using System;
using System.Runtime.InteropServices;

[StructLayout(LayoutKind.Sequential, Pack = 1, CharSet = CharSet.Unicode)]
public struct ENCLAVE_IDENTITY
{
    [MarshalAs(UnmanagedType.ByValArray, SizeConst = 32)] public byte[] OwnerId;
    [MarshalAs(UnmanagedType.ByValArray, SizeConst = 32)] public byte[] UniqueId;
    [MarshalAs(UnmanagedType.ByValArray, SizeConst = 32)] public byte[] AuthorId;
    [MarshalAs(UnmanagedType.ByValArray, SizeConst = 16)] public byte[] FamilyId;
    [MarshalAs(UnmanagedType.ByValArray, SizeConst = 16)] public byte[] ImageId;
    public uint EnclaveSvn;
    public uint SecureKernelSvn;
    public uint PlatformSvn;
    public uint Flags;
    public uint SigningLevel;
    public uint EnclaveType;
}
Imports System.Runtime.InteropServices

<StructLayout(LayoutKind.Sequential, Pack:=1, CharSet:=CharSet.Unicode)>
Public Structure ENCLAVE_IDENTITY
    <MarshalAs(UnmanagedType.ByValArray, SizeConst:=32)> Public OwnerId() As Byte
    <MarshalAs(UnmanagedType.ByValArray, SizeConst:=32)> Public UniqueId() As Byte
    <MarshalAs(UnmanagedType.ByValArray, SizeConst:=32)> Public AuthorId() As Byte
    <MarshalAs(UnmanagedType.ByValArray, SizeConst:=16)> Public FamilyId() As Byte
    <MarshalAs(UnmanagedType.ByValArray, SizeConst:=16)> Public ImageId() As Byte
    Public EnclaveSvn As UInteger
    Public SecureKernelSvn As UInteger
    Public PlatformSvn As UInteger
    Public Flags As UInteger
    Public SigningLevel As UInteger
    Public EnclaveType As UInteger
End Structure
import ctypes
from ctypes import wintypes

class ENCLAVE_IDENTITY(ctypes.Structure):
    _pack_ = 1
    _fields_ = [
        ("OwnerId", ctypes.c_ubyte * 32),
        ("UniqueId", ctypes.c_ubyte * 32),
        ("AuthorId", ctypes.c_ubyte * 32),
        ("FamilyId", ctypes.c_ubyte * 16),
        ("ImageId", ctypes.c_ubyte * 16),
        ("EnclaveSvn", wintypes.DWORD),
        ("SecureKernelSvn", wintypes.DWORD),
        ("PlatformSvn", wintypes.DWORD),
        ("Flags", wintypes.DWORD),
        ("SigningLevel", wintypes.DWORD),
        ("EnclaveType", wintypes.DWORD),
    ]
#[repr(C, packed(1))]
pub struct ENCLAVE_IDENTITY {
    pub OwnerId: [u8; 32],
    pub UniqueId: [u8; 32],
    pub AuthorId: [u8; 32],
    pub FamilyId: [u8; 16],
    pub ImageId: [u8; 16],
    pub EnclaveSvn: u32,
    pub SecureKernelSvn: u32,
    pub PlatformSvn: u32,
    pub Flags: u32,
    pub SigningLevel: u32,
    pub EnclaveType: u32,
}
import "golang.org/x/sys/windows"

type ENCLAVE_IDENTITY struct {
	OwnerId [32]byte
	UniqueId [32]byte
	AuthorId [32]byte
	FamilyId [16]byte
	ImageId [16]byte
	EnclaveSvn uint32
	SecureKernelSvn uint32
	PlatformSvn uint32
	Flags uint32
	SigningLevel uint32
	EnclaveType uint32
}
type
  ENCLAVE_IDENTITY = packed record
    OwnerId: array[0..31] of Byte;
    UniqueId: array[0..31] of Byte;
    AuthorId: array[0..31] of Byte;
    FamilyId: array[0..15] of Byte;
    ImageId: array[0..15] of Byte;
    EnclaveSvn: DWORD;
    SecureKernelSvn: DWORD;
    PlatformSvn: DWORD;
    Flags: DWORD;
    SigningLevel: DWORD;
    EnclaveType: DWORD;
  end;
const ENCLAVE_IDENTITY = extern struct {
    OwnerId: [32]u8,
    UniqueId: [32]u8,
    AuthorId: [32]u8,
    FamilyId: [16]u8,
    ImageId: [16]u8,
    EnclaveSvn: u32,
    SecureKernelSvn: u32,
    PlatformSvn: u32,
    Flags: u32,
    SigningLevel: u32,
    EnclaveType: u32,
};
type
  ENCLAVE_IDENTITY {.packed.} = object
    OwnerId: array[32, uint8]
    UniqueId: array[32, uint8]
    AuthorId: array[32, uint8]
    FamilyId: array[16, uint8]
    ImageId: array[16, uint8]
    EnclaveSvn: uint32
    SecureKernelSvn: uint32
    PlatformSvn: uint32
    Flags: uint32
    SigningLevel: uint32
    EnclaveType: uint32
align(1)
struct ENCLAVE_IDENTITY
{
    ubyte[32] OwnerId;
    ubyte[32] UniqueId;
    ubyte[32] AuthorId;
    ubyte[16] FamilyId;
    ubyte[16] ImageId;
    uint EnclaveSvn;
    uint SecureKernelSvn;
    uint PlatformSvn;
    uint Flags;
    uint SigningLevel;
    uint EnclaveType;
}

HSP用 定義

HSP3.7/3.8 は構造体機能が無いため4byte整数配列(dim)+peek/poke で操作(32/64bitでサイズ・位置が異なる場合はタブで分割)。IronHSP は NSTRUCT(#defstruct/stdim/->)で32/64bit共通。

; HSP3.7/3.8 は構造体機能が無いため、4byte整数の配列変数で操作します。(x64 レイアウト)
; ENCLAVE_IDENTITY サイズ: 152 バイト(x64)
dim st, 38    ; 4byte整数×38(構造体サイズ 152 / 4 切り上げ)
; OwnerId : BYTE (+0, 32byte)  varptr(st)+0 を基点に操作(32byte:入れ子/配列)
; UniqueId : BYTE (+32, 32byte)  varptr(st)+32 を基点に操作(32byte:入れ子/配列)
; AuthorId : BYTE (+64, 32byte)  varptr(st)+64 を基点に操作(32byte:入れ子/配列)
; FamilyId : BYTE (+96, 16byte)  varptr(st)+96 を基点に操作(16byte:入れ子/配列)
; ImageId : BYTE (+112, 16byte)  varptr(st)+112 を基点に操作(16byte:入れ子/配列)
; EnclaveSvn : DWORD (+128, 4byte)  st.32 = 値  /  値 = st.32   (lpoke/lpeek も可)
; SecureKernelSvn : DWORD (+132, 4byte)  st.33 = 値  /  値 = st.33   (lpoke/lpeek も可)
; PlatformSvn : DWORD (+136, 4byte)  st.34 = 値  /  値 = st.34   (lpoke/lpeek も可)
; Flags : DWORD (+140, 4byte)  st.35 = 値  /  値 = st.35   (lpoke/lpeek も可)
; SigningLevel : DWORD (+144, 4byte)  st.36 = 値  /  値 = st.36   (lpoke/lpeek も可)
; EnclaveType : DWORD (+148, 4byte)  st.37 = 値  /  値 = st.37   (lpoke/lpeek も可)
; ※4byte境界の整数は添字 st.N(N=オフセット/4)で読み書き可。それ以外は peek/poke 系を使用。
; IronHSP は NSTRUCT(構造体)をサポート。32bit/64bit どちらでも同じコードで動作します。
#defstruct global ENCLAVE_IDENTITY, pack=1
    #field byte OwnerId 32
    #field byte UniqueId 32
    #field byte AuthorId 32
    #field byte FamilyId 16
    #field byte ImageId 16
    #field int EnclaveSvn
    #field int SecureKernelSvn
    #field int PlatformSvn
    #field int Flags
    #field int SigningLevel
    #field int EnclaveType
#endstruct

stdim st, ENCLAVE_IDENTITY        ; NSTRUCT 変数を確保
st->EnclaveSvn = 100
mes "EnclaveSvn=" + st->EnclaveSvn