FormsProtectionEnum Výčet

Definice

Definuje typ šifrování, pokud existuje, pro použití souborů cookie.

public enum class FormsProtectionEnum
public enum FormsProtectionEnum
type FormsProtectionEnum = 
Public Enum FormsProtectionEnum
Dědičnost
FormsProtectionEnum

Pole

Name Hodnota Description
All 0

Určuje, že aplikace používá ověřování dat i šifrování k ochraně souborů cookie. Tato možnost používá nakonfigurovaný algoritmus ověření dat (na základě elementu machineKey ). Triple-DES (3DES) se používá k šifrování, pokud je k dispozici a pokud je klíč dlouhý aspoň 48 bajtů. All je výchozí (a doporučená) hodnota.

None 1

Určuje, že pro weby, které používají soubory cookie, jsou zakázány šifrování i ověřování, a proto mají slabší požadavky na zabezpečení. Používání souborů cookie tímto způsobem se nedoporučuje; Je to však nejméně náročný způsob, jak povolit přizpůsobení pomocí rozhraní .NET Framework.

Encryption 2

Určuje, že soubory cookie se šifrují pomocí Triple-DES nebo DES, ale u souborů cookie se neprovádí ověření dat. Soubory cookie používané tímto způsobem můžou podléhat zvoleným útokům na zabezpečení prostého textu.

Validation 3

Určuje, že aplikace používá ověřovací schéma k ověření, že obsah šifrovaného souboru cookie nebyl při přenosu změněn. Soubor cookie se vytvoří zřetězením ověřovacího klíče s daty cookie, výpočtem kódu MAC (Message Authentication Code) a připojením mac k odchozímu souboru cookie.

Příklady

Následující příklad ukazuje, jak použít FormsProtectionEnum výčet. Informace o získání oddílu najdete v příkladu FormsAuthenticationConfiguration kódu ve třídě.

// Get the current Protection.
FormsProtectionEnum currentProtection =
    formsAuthentication.Protection;

// Set the Protection property.
formsAuthentication.Protection =
    FormsProtectionEnum.All;
' Get the current Protection.
Dim currentProtection As FormsProtectionEnum =
formsAuthentication.Protection

' Set the Protection property.
formsAuthentication.Protection = FormsProtectionEnum.All

Poznámky

Pokud vyberete All hodnotu, systém použije nakonfigurovaný algoritmus ověření dat založený na značce machineKey . Toto je výchozí a doporučená hodnota.

Pokud vyberete Nonesoubory cookie, můžou se na ně vztahovat útoky ve formátu prostého textu.

Pokud vyberete Validation, soubor cookie se vytvoří pomocí ověřování souborů cookie zřetězením ověřovacího klíče s daty cookie, výpočtem ověřovacího kódu zprávy (MAC) a připojením MAC k odchozímu souboru cookie.

Platí pro

Viz také