KeyContainerPermissionFlags Výčet
Definice
Důležité
Některé informace platí pro předběžně vydaný produkt, který se může zásadně změnit, než ho výrobce nebo autor vydá. Microsoft neposkytuje žádné záruky, výslovné ani předpokládané, týkající se zde uváděných informací.
Upozornění
Code Access Security is not supported or honored by the runtime.
Určuje typ povoleného přístupu ke kontejneru klíčů.
Tento výčet podporuje bitové kombinace hodnot jeho členů.
public enum class KeyContainerPermissionFlags
[System.Obsolete("Code Access Security is not supported or honored by the runtime.", DiagnosticId="SYSLIB0003", UrlFormat="https://aka.ms/dotnet-warnings/{0}")]
public enum KeyContainerPermissionFlags
[System.Flags]
[System.Runtime.InteropServices.ComVisible(true)]
[System.Serializable]
public enum KeyContainerPermissionFlags
public enum KeyContainerPermissionFlags
[<System.Obsolete("Code Access Security is not supported or honored by the runtime.", DiagnosticId="SYSLIB0003", UrlFormat="https://aka.ms/dotnet-warnings/{0}")>]
type KeyContainerPermissionFlags =
[<System.Flags>]
[<System.Runtime.InteropServices.ComVisible(true)>]
[<System.Serializable>]
type KeyContainerPermissionFlags =
type KeyContainerPermissionFlags =
Public Enum KeyContainerPermissionFlags
- Dědičnost
- Atributy
Pole
| Name | Hodnota | Description |
|---|---|---|
| NoFlags | 0 | Žádný přístup ke kontejneru klíčů. |
| Create | 1 | Vytvořte kontejner klíčů. Vytvoření kontejneru klíčů také vytvoří soubor na disku. Je velmi důležité, aby se všechny vytvořené kontejnery klíčů odebraly, když se už nepoužívají. |
| Open | 2 | Otevřete kontejner klíčů a použijte veřejný klíč.
|
| Delete | 4 | Odstraňte kontejner klíčů. Odstranění kontejneru klíčů může představovat útok na dostupnost služby, protože brání použití souborů šifrovaných nebo podepsaných pomocí klíče. Odstranění je proto privilegovanou operací. |
| Import | 16 | Naimportujte klíč do kontejneru klíčů. Možnost importu klíče může být stejně škodlivá jako schopnost odstranit kontejner, protože import klíče do pojmenovaného kontejneru klíčů nahradí existující klíč. |
| Export | 32 | Export klíče z kontejneru klíčů Možnost exportu klíče je potenciálně škodlivá, protože odebere exkluzitu klíče. |
| Sign | 256 | Podepište soubor pomocí klíče. Možnost podepsat soubor je potenciálně škodlivá, protože může uživateli umožnit podepsat soubor pomocí klíče jiného uživatele. |
| Decrypt | 512 | Dešifrování kontejneru klíčů Dešifrování je privilegovaná operace, protože používá privátní klíč. |
| ViewAcl | 4096 | Zobrazte seznam řízení přístupu (ACL) pro kontejner klíčů. |
| ChangeAcl | 8192 | Změňte seznam řízení přístupu (ACL) pro kontejner klíčů. |
| AllFlags | 13111 | Vytvoření, dešifrování, odstranění a otevření kontejneru klíčů; export a import klíče; podepisování souborů pomocí klíče; a zobrazte a změňte seznam řízení přístupu pro kontejner klíčů. |
Poznámky
Caution
Zabezpečení přístupu kódu (CAS) je zastaralé ve všech verzích rozhraní .NET Framework a .NET. Nedávné verze .NET nezohledňují anotace CAS a způsobují chyby, pokud se používají API související s CAS. Vývojáři by měli hledat alternativní způsoby provádění úloh zabezpečení.
Tento výčet používají členové KeyContainerPermissionAccessEntry třídy.
Caution
Mnohé z těchto příznaků můžou mít silné účinky a měly by být uděleny pouze vysoce důvěryhodnému kódu.
Nejvýkonnější vlajky jsou Create, DeleteImportExportSign, Decrypt, a .AllFlags Konkrétní hrozby, které mohou tyto příznaky používat, najdete v popisech členů.