【问题标题】:Decrypt local file using Azure Decryption使用 Azure 解密解密本地文件
【发布时间】:2018-02-07 14:43:14
【问题描述】:

我使用 KeyVault 中的密钥加密文件并将 blob 上传到 Azure 存储。

现在,我从本地计算机上的门户网站下载相同的加密文件,并希望使用 C# 控制台应用程序解密此文件。

是否有任何来自 Azure 的 API 可用于此目的?如果是,请指导。 谢谢。

【问题讨论】:

    标签: c# azure encryption azure-keyvault


    【解决方案1】:

    是否有任何来自 Azure 的 API 可用于此目的?如果是,请指导。

    根据我的经验,没有。在您的情况下,您从门户下载加密文件。解密数据没有相关的包装 CEK 和 IV。如何解密blob并下载,请参考这个document

    在加密期间,客户端库将生成一个 16 字节的随机初始化向量 (IV)连同一个随机内容加密密钥 (CEK) 32 字节,并使用此信息对 blob 数据执行包络加密。包装后的 CEK 和一些额外的加密元数据随后与加密的 blob 一起存储为 blob 元数据。

    在解密过程中,包装后的 CEK 被解包并与 IV(在本例中存储为 blob 元数据)一起使用以返回解密后的数据

    【讨论】:

    • 感谢您的回复。
    猜你喜欢
    • 2020-08-23
    • 2014-10-24
    • 1970-01-01
    • 1970-01-01
    • 2014-01-18
    • 2011-06-21
    • 2013-11-30
    • 2022-11-02
    • 1970-01-01
    相关资源
    最近更新 更多