KeyContainerPermissionFlags Перечисление

Определение

Внимание!

Code Access Security is not supported or honored by the runtime.

Указывает тип разрешенного доступа к контейнеру ключей.

Это перечисление поддерживает побитовую комбинацию значений его членов.

public enum class KeyContainerPermissionFlags
[System.Obsolete("Code Access Security is not supported or honored by the runtime.", DiagnosticId="SYSLIB0003", UrlFormat="https://aka.ms/dotnet-warnings/{0}")]
public enum KeyContainerPermissionFlags
[System.Flags]
[System.Runtime.InteropServices.ComVisible(true)]
[System.Serializable]
public enum KeyContainerPermissionFlags
public enum KeyContainerPermissionFlags
[<System.Obsolete("Code Access Security is not supported or honored by the runtime.", DiagnosticId="SYSLIB0003", UrlFormat="https://aka.ms/dotnet-warnings/{0}")>]
type KeyContainerPermissionFlags = 
[<System.Flags>]
[<System.Runtime.InteropServices.ComVisible(true)>]
[<System.Serializable>]
type KeyContainerPermissionFlags = 
type KeyContainerPermissionFlags = 
Public Enum KeyContainerPermissionFlags
Наследование
KeyContainerPermissionFlags
Атрибуты

Поля

Имя Значение Описание
NoFlags 0

Нет доступа к контейнеру ключей.

Create 1

Создайте контейнер ключей.

Создание контейнера ключей также создает файл на диске. Очень важно удалить любой созданный контейнер ключей, когда он больше не используется.

Open 2

Откройте контейнер ключей и используйте открытый ключ.

Open не предоставляет разрешение на подписание или расшифровку файлов с помощью закрытого ключа, но позволяет пользователю проверять подписи файлов и шифровать файлы. Только владелец ключа может расшифровать эти файлы с помощью закрытого ключа.

Delete 4

Удаление контейнера ключей.

Удаление контейнера ключей может представлять собой атаку типа "отказ в обслуживании", так как она предотвращает использование файлов, зашифрованных или подписанных ключом. Поэтому удаление является привилегированной операцией.

Import 16

Импорт ключа в контейнер ключей.

Возможность импорта ключа может быть такой же вредной, как возможность удаления контейнера, так как импорт ключа в именованный контейнер ключей заменяет существующий ключ.

Export 32

Экспорт ключа из контейнера ключей.

Возможность экспорта ключа потенциально вредна, так как она удаляет эксклюзивность ключа.

Sign 256

Подписыв файл с помощью ключа.

Возможность подписывания файла потенциально вредна, так как она может позволить пользователю подписать файл с помощью ключа другого пользователя.

Decrypt 512

Расшифровка контейнера ключей.

Расшифровка — это привилегированная операция, так как она использует закрытый ключ.

ViewAcl 4096

Просмотрите список управления доступом (ACL) для контейнера ключей.

ChangeAcl 8192

Измените список управления доступом (ACL) для контейнера ключей.

AllFlags 13111

Создание, расшифровка, удаление и открытие контейнера ключей; экспорт и импорт ключа; подписывая файлы с помощью ключа; и просмотрите и измените список управления доступом для контейнера ключей.

Комментарии

Предостережение

Безопасность доступа к коду (CAS) устарела во всех версиях платформ .NET Framework, и .NET. Последние версии .NET не учитывают заметки CAS и создают ошибки, если используются API, связанные с CAS. Разработчики должны искать альтернативные средства выполнения задач безопасности.

Это перечисление используется членами KeyContainerPermissionAccessEntry класса.

Предостережение

Многие из этих флагов могут иметь мощные эффекты и должны предоставляться только высоконадежным кодом.

Наиболее мощными флагами являются Create, Delete, , Import, Export, Signи DecryptAllFlags. Сведения о конкретных угрозах, которые могут представлять использование этих флагов, см. в описаниях элементов.

Применяется к