Share via


énumération ENCLAVE_SEALING_IDENTITY_POLICY (ntenclv.h)

Définit des valeurs qui spécifient comment une autre enclave doit être liée à l’enclave qui appelle EnclaveSealData pour que l’enclave désactive les données.

Syntax

typedef enum ENCLAVE_SEALING_IDENTITY_POLICY {
  ENCLAVE_IDENTITY_POLICY_SEAL_INVALID = 0,
  ENCLAVE_IDENTITY_POLICY_SEAL_EXACT_CODE,
  ENCLAVE_IDENTITY_POLICY_SEAL_SAME_PRIMARY_CODE,
  ENCLAVE_IDENTITY_POLICY_SEAL_SAME_IMAGE,
  ENCLAVE_IDENTITY_POLICY_SEAL_SAME_FAMILY,
  ENCLAVE_IDENTITY_POLICY_SEAL_SAME_AUTHOR
} ;

Constantes

 
ENCLAVE_IDENTITY_POLICY_SEAL_INVALID
Valeur : 0
Cette valeur n’est pas valide. Ne pas utiliser.
ENCLAVE_IDENTITY_POLICY_SEAL_EXACT_CODE
Tous les octets de chaque image chargée dans l’enclave de déscellement doivent correspondre aux octets de chaque image de l’enclave de scellement pour qu’EnclaveSealData déchiffre les données.
ENCLAVE_IDENTITY_POLICY_SEAL_SAME_PRIMARY_CODE
Tous les octets de l’image principale chargée dans l’enclave de déscellement doivent correspondre aux octets de l’image principale dans l’enclave de scellement pour qu’EnclaveSealData déchiffre les données.
ENCLAVE_IDENTITY_POLICY_SEAL_SAME_IMAGE
L’identificateur d’auteur, l’identificateur de famille et l’identificateur d’image de l’image principale de l’enclave de déscellement doivent correspondre à l’identificateur d’auteur, à l’identificateur de famille et à l’identificateur d’image de l’image principale de l’enclave de scellement afin qu’EnclaveSealData déchiffre les données. L’enclave peut être révisée par son auteur autant de fois que vous le souhaitez, et les données peuvent être descellées par n’importe quelle enclave avec une image primaire conserve ces mêmes valeurs d’identité.
ENCLAVE_IDENTITY_POLICY_SEAL_SAME_FAMILY
L’identificateur d’auteur et l’identificateur de famille de l’image principale de l’enclave de déscellement doivent correspondre à l’identificateur d’auteur et à l’identificateur de famille de l’image principale de l’enclave d’scellement pour qu’EnclaveSealData déchiffre les données. Ce cas permet à une enclave d’échanger des informations avec toute autre enclave de la même famille
ENCLAVE_IDENTITY_POLICY_SEAL_SAME_AUTHOR
L’identificateur d’auteur de l’image primaire de l’enclave de déscellement doit correspondre à l’identificateur d’auteur de l’image principale de l’enclave de scellement pour qu’EnclaveSealData déchiffre les données. Ce cas permet à une enclave d’échanger des informations avec toute autre enclave générée par le même auteur.

Configuration requise

Condition requise Valeur
Client minimal pris en charge Windows 10, version 1709 [applications de bureau uniquement]
Serveur minimal pris en charge Windows Server 2016 (applications de bureau uniquement)
En-tête ntenclv.h

Voir aussi

EnclaveSealData

Énumérations d’enclaves