ホーム › System.Environment › ENCLAVE_IDENTITY
ENCLAVE_IDENTITY
構造体サイズ=各フィールドのバイト数(x64/x86 で異なる場合は x64/x86 と併記)。x64/x86 列=フィールドのバイトオフセット(HSPで dupptr / lpoke / wpoke 等に使用)。
フィールド
| フィールド | 型 | サイズ | x64 | x86 | 説明 | ||||||||
|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
| OwnerId | BYTE | 32 | +0 | +0 | エンクレーブの所有者の識別子です。 | ||||||||
| UniqueId | BYTE | 32 | +32 | +32 | エンクレーブのプライマリモジュールの一意識別子です。 | ||||||||
| AuthorId | BYTE | 32 | +64 | +64 | エンクレーブのプライマリモジュールの作成者識別子です。 | ||||||||
| FamilyId | BYTE | 16 | +96 | +96 | エンクレーブのプライマリモジュールのファミリ識別子です。 | ||||||||
| ImageId | BYTE | 16 | +112 | +112 | エンクレーブのプライマリモジュールのイメージ識別子です。 | ||||||||
| EnclaveSvn | DWORD | 4 | +128 | +128 | エンクレーブのプライマリモジュールのセキュリティバージョン番号です。 | ||||||||
| SecureKernelSvn | DWORD | 4 | +132 | +132 | 仮想セキュアモード (VSM) カーネルのセキュリティバージョン番号です。 | ||||||||
| PlatformSvn | DWORD | 4 | +136 | +136 | エンクレーブをホストするプラットフォームのセキュリティバージョン番号です。 | ||||||||
| Flags | DWORD | 4 | +140 | +140 | エンクレーブのランタイムポリシーを記述するフラグです。
| ||||||||
| SigningLevel | DWORD | 4 | +144 | +144 | これは予約済みのフィールドであり、0 に設定する必要があります。 | ||||||||
| EnclaveType | DWORD | 4 | +148 | +148 | これは予約済みのフィールドであり、0 に設定する必要があります。 |
公式ドキュメント
エンクレーブのプライマリモジュールの ID を記述します。
解説(Remarks)
各エンクレーブは、エンクレーブの作成時に構成され、エンクレーブの初期化時に設定される ENCLAVE_IDENTITY を持ちます。これには以下に示すいくつかのプロパティが含まれます。
| プロパティ | このプロパティはどのように生成されるか | このプロパティを検証する意義 |
|---|---|---|
| OwnerId | エンクレーブの作成時 (CreateEnclave) に設定され、エンクレーブの所有者 (作成者) を示します。 | 同じ所有者によって作成されたエンクレーブを区別するために使用できます。 |
| UniqueId | エンクレーブイメージの内容全体を一意に測定します。エンクレーブのプライマリイメージが読み込まれると、Authenticode 署名の PKCS#1 部分に含まれるダイジェストがエンクレーブの一意 ID として取得されます。 | エンクレーブ内で実行されるコードのプロパティや署名者情報を含め、特定のエンクレーブの正確なインスタンスを区別するために使用できます。 |
| AuthorId | 発行者は、特定の証明書を複数の異なる VBS エンクレーブの署名に使用しつつ、シーリングの観点では異なる信頼関係を持たせたい場合があります。作成者 ID はエンクレーブの発行者を一意に識別します。作成者 ID は次のもののハッシュです。 - 署名者 ID - 署名内の OPUS 情報 (存在する場合)。これは signtool.exe の署名インフラストラクチャーを介して追加されます。サードパーティの提出物が Microsoft によって署名されるシナリオでは、これは異なる提出者を区別するためにも使用されます。 |
署名の目的でエンクレーブの発行者を区別するために使用できます。 |
| FamilyId | 作成者によってエンクレーブに割り当てられる一意識別子 (GUID) です。同じファミリのエンクレーブであることを示します。 | 同じファミリのエンクレーブを区別するために使用できます。同じ FamilyId を持つエンクレーブに対して、インポートやシーリングなどの操作を強制するために使用できます。 |
| ImageId | 作成者によってエンクレーブに割り当てられる一意識別子 (GUID) です。 | 同じイメージのエンクレーブを区別するために使用できます。同じ ImageId を持つエンクレーブに対して、インポートやシーリングなどの操作を強制するために使用できます。 |
| EnclaveSvn | エンクレーブ内のプライマリイメージのセキュリティバージョン番号です。 | モジュールのインポート時に MinimumSvn と比較され、インポートを拒否するかどうかが判断されます。また、署名操作でも使用されます。 |
| PlatformSvn | VSM カーネルのセキュリティバージョン番号です。 | いずれのエンクレーブも、より新しい SVN のエンクレーブによってシールされたデータをアンシールすることは許可されません。 |
| Flags | エンクレーブのランタイムポリシーを記述するフラグです。 - ENCLAVE_FLAG_FULL_DEBUG_ENABLED - エンクレーブがデバッグをサポートすることを示します。 - ENCLAVE_FLAG_DYNAMIC_DEBUG_ENABLED - エンクレーブが動的デバッグをサポートすることを示します。 - ENCLAVE_FLAG_DYNAMIC_DEBUG_ACTIVE - エンクレーブに対して動的デバッグが有効化されたことを示します。 |
エンクレーブでデバッグが有効になっているか、または有効化されたかを確認するために使用できます。複数の組み合わせを用いて、エンクレーブの状態を検証できます。 |
出典・ライセンス: 上記「公式ドキュメント」の内容は Microsoft の Win32 API ドキュメント(MicrosoftDocs/sdk-api)を日本語に翻訳・改変したものです。© Microsoft Corporation. CC BY 4.0 で提供。
Microsoft 公式リファレンス: 英語 (en-us) · 日本語 (ja-jp) · 原文ソース (GitHub)
Microsoft 公式リファレンス: 英語 (en-us) · 日本語 (ja-jp) · 原文ソース (GitHub)
各言語での定義
#include <windows.h>
// ENCLAVE_IDENTITY (x64 152 / x86 152 バイト)
#pragma pack(push, 1)
typedef struct ENCLAVE_IDENTITY {
BYTE OwnerId[32];
BYTE UniqueId[32];
BYTE AuthorId[32];
BYTE FamilyId[16];
BYTE ImageId[16];
DWORD EnclaveSvn;
DWORD SecureKernelSvn;
DWORD PlatformSvn;
DWORD Flags;
DWORD SigningLevel;
DWORD EnclaveType;
} ENCLAVE_IDENTITY;
#pragma pack(pop)using System;
using System.Runtime.InteropServices;
[StructLayout(LayoutKind.Sequential, Pack = 1, CharSet = CharSet.Unicode)]
public struct ENCLAVE_IDENTITY
{
[MarshalAs(UnmanagedType.ByValArray, SizeConst = 32)] public byte[] OwnerId;
[MarshalAs(UnmanagedType.ByValArray, SizeConst = 32)] public byte[] UniqueId;
[MarshalAs(UnmanagedType.ByValArray, SizeConst = 32)] public byte[] AuthorId;
[MarshalAs(UnmanagedType.ByValArray, SizeConst = 16)] public byte[] FamilyId;
[MarshalAs(UnmanagedType.ByValArray, SizeConst = 16)] public byte[] ImageId;
public uint EnclaveSvn;
public uint SecureKernelSvn;
public uint PlatformSvn;
public uint Flags;
public uint SigningLevel;
public uint EnclaveType;
}Imports System.Runtime.InteropServices
<StructLayout(LayoutKind.Sequential, Pack:=1, CharSet:=CharSet.Unicode)>
Public Structure ENCLAVE_IDENTITY
<MarshalAs(UnmanagedType.ByValArray, SizeConst:=32)> Public OwnerId() As Byte
<MarshalAs(UnmanagedType.ByValArray, SizeConst:=32)> Public UniqueId() As Byte
<MarshalAs(UnmanagedType.ByValArray, SizeConst:=32)> Public AuthorId() As Byte
<MarshalAs(UnmanagedType.ByValArray, SizeConst:=16)> Public FamilyId() As Byte
<MarshalAs(UnmanagedType.ByValArray, SizeConst:=16)> Public ImageId() As Byte
Public EnclaveSvn As UInteger
Public SecureKernelSvn As UInteger
Public PlatformSvn As UInteger
Public Flags As UInteger
Public SigningLevel As UInteger
Public EnclaveType As UInteger
End Structureimport ctypes
from ctypes import wintypes
class ENCLAVE_IDENTITY(ctypes.Structure):
_pack_ = 1
_fields_ = [
("OwnerId", ctypes.c_ubyte * 32),
("UniqueId", ctypes.c_ubyte * 32),
("AuthorId", ctypes.c_ubyte * 32),
("FamilyId", ctypes.c_ubyte * 16),
("ImageId", ctypes.c_ubyte * 16),
("EnclaveSvn", wintypes.DWORD),
("SecureKernelSvn", wintypes.DWORD),
("PlatformSvn", wintypes.DWORD),
("Flags", wintypes.DWORD),
("SigningLevel", wintypes.DWORD),
("EnclaveType", wintypes.DWORD),
]#[repr(C, packed(1))]
pub struct ENCLAVE_IDENTITY {
pub OwnerId: [u8; 32],
pub UniqueId: [u8; 32],
pub AuthorId: [u8; 32],
pub FamilyId: [u8; 16],
pub ImageId: [u8; 16],
pub EnclaveSvn: u32,
pub SecureKernelSvn: u32,
pub PlatformSvn: u32,
pub Flags: u32,
pub SigningLevel: u32,
pub EnclaveType: u32,
}import "golang.org/x/sys/windows"
type ENCLAVE_IDENTITY struct {
OwnerId [32]byte
UniqueId [32]byte
AuthorId [32]byte
FamilyId [16]byte
ImageId [16]byte
EnclaveSvn uint32
SecureKernelSvn uint32
PlatformSvn uint32
Flags uint32
SigningLevel uint32
EnclaveType uint32
}type
ENCLAVE_IDENTITY = packed record
OwnerId: array[0..31] of Byte;
UniqueId: array[0..31] of Byte;
AuthorId: array[0..31] of Byte;
FamilyId: array[0..15] of Byte;
ImageId: array[0..15] of Byte;
EnclaveSvn: DWORD;
SecureKernelSvn: DWORD;
PlatformSvn: DWORD;
Flags: DWORD;
SigningLevel: DWORD;
EnclaveType: DWORD;
end;const ENCLAVE_IDENTITY = extern struct {
OwnerId: [32]u8,
UniqueId: [32]u8,
AuthorId: [32]u8,
FamilyId: [16]u8,
ImageId: [16]u8,
EnclaveSvn: u32,
SecureKernelSvn: u32,
PlatformSvn: u32,
Flags: u32,
SigningLevel: u32,
EnclaveType: u32,
};type
ENCLAVE_IDENTITY {.packed.} = object
OwnerId: array[32, uint8]
UniqueId: array[32, uint8]
AuthorId: array[32, uint8]
FamilyId: array[16, uint8]
ImageId: array[16, uint8]
EnclaveSvn: uint32
SecureKernelSvn: uint32
PlatformSvn: uint32
Flags: uint32
SigningLevel: uint32
EnclaveType: uint32align(1)
struct ENCLAVE_IDENTITY
{
ubyte[32] OwnerId;
ubyte[32] UniqueId;
ubyte[32] AuthorId;
ubyte[16] FamilyId;
ubyte[16] ImageId;
uint EnclaveSvn;
uint SecureKernelSvn;
uint PlatformSvn;
uint Flags;
uint SigningLevel;
uint EnclaveType;
}HSP用 定義
HSP3.7/3.8 は構造体機能が無いため4byte整数配列(dim)+peek/poke で操作(32/64bitでサイズ・位置が異なる場合はタブで分割)。IronHSP は NSTRUCT(#defstruct/stdim/->)で32/64bit共通。
; HSP3.7/3.8 は構造体機能が無いため、4byte整数の配列変数で操作します。(x64 レイアウト)
; ENCLAVE_IDENTITY サイズ: 152 バイト(x64)
dim st, 38 ; 4byte整数×38(構造体サイズ 152 / 4 切り上げ)
; OwnerId : BYTE (+0, 32byte) varptr(st)+0 を基点に操作(32byte:入れ子/配列)
; UniqueId : BYTE (+32, 32byte) varptr(st)+32 を基点に操作(32byte:入れ子/配列)
; AuthorId : BYTE (+64, 32byte) varptr(st)+64 を基点に操作(32byte:入れ子/配列)
; FamilyId : BYTE (+96, 16byte) varptr(st)+96 を基点に操作(16byte:入れ子/配列)
; ImageId : BYTE (+112, 16byte) varptr(st)+112 を基点に操作(16byte:入れ子/配列)
; EnclaveSvn : DWORD (+128, 4byte) st.32 = 値 / 値 = st.32 (lpoke/lpeek も可)
; SecureKernelSvn : DWORD (+132, 4byte) st.33 = 値 / 値 = st.33 (lpoke/lpeek も可)
; PlatformSvn : DWORD (+136, 4byte) st.34 = 値 / 値 = st.34 (lpoke/lpeek も可)
; Flags : DWORD (+140, 4byte) st.35 = 値 / 値 = st.35 (lpoke/lpeek も可)
; SigningLevel : DWORD (+144, 4byte) st.36 = 値 / 値 = st.36 (lpoke/lpeek も可)
; EnclaveType : DWORD (+148, 4byte) st.37 = 値 / 値 = st.37 (lpoke/lpeek も可)
; ※4byte境界の整数は添字 st.N(N=オフセット/4)で読み書き可。それ以外は peek/poke 系を使用。; IronHSP は NSTRUCT(構造体)をサポート。32bit/64bit どちらでも同じコードで動作します。
#defstruct global ENCLAVE_IDENTITY, pack=1
#field byte OwnerId 32
#field byte UniqueId 32
#field byte AuthorId 32
#field byte FamilyId 16
#field byte ImageId 16
#field int EnclaveSvn
#field int SecureKernelSvn
#field int PlatformSvn
#field int Flags
#field int SigningLevel
#field int EnclaveType
#endstruct
stdim st, ENCLAVE_IDENTITY ; NSTRUCT 変数を確保
st->EnclaveSvn = 100
mes "EnclaveSvn=" + st->EnclaveSvn