KeyContainerPermissionFlags 列舉
定義
重要
部分資訊涉及發行前產品,在發行之前可能會有大幅修改。 Microsoft 對此處提供的資訊,不做任何明確或隱含的瑕疵擔保。
警告
Code Access Security is not supported or honored by the runtime.
指定允許的金鑰容器存取類型。
此列舉支援其成員值的位元組合。
public enum class KeyContainerPermissionFlags
[System.Obsolete("Code Access Security is not supported or honored by the runtime.", DiagnosticId="SYSLIB0003", UrlFormat="https://aka.ms/dotnet-warnings/{0}")]
public enum KeyContainerPermissionFlags
[System.Flags]
[System.Runtime.InteropServices.ComVisible(true)]
[System.Serializable]
public enum KeyContainerPermissionFlags
public enum KeyContainerPermissionFlags
[<System.Obsolete("Code Access Security is not supported or honored by the runtime.", DiagnosticId="SYSLIB0003", UrlFormat="https://aka.ms/dotnet-warnings/{0}")>]
type KeyContainerPermissionFlags =
[<System.Flags>]
[<System.Runtime.InteropServices.ComVisible(true)>]
[<System.Serializable>]
type KeyContainerPermissionFlags =
type KeyContainerPermissionFlags =
Public Enum KeyContainerPermissionFlags
- 繼承
- 屬性
欄位
| 名稱 | 值 | Description |
|---|---|---|
| NoFlags | 0 | 無法使用鑰匙容器。 |
| Create | 1 | 建立一個金鑰容器。 建立金鑰容器也會在磁碟上建立檔案。 任何建立的金鑰容器在不再使用時都必須移除,這點非常重要。 |
| Open | 2 | 打開一個金鑰容器並使用公鑰。
|
| Delete | 4 | 刪除一個金鑰容器。 刪除金鑰容器可能構成阻斷服務攻擊,因為它阻止使用該金鑰加密或簽署的檔案。 因此,刪除是一種特權操作。 |
| Import | 16 | 將金鑰匯入金鑰容器。 匯入金鑰的能力可能和刪除容器一樣有害,因為將金鑰匯入命名金鑰容器會取代現有金鑰。 |
| Export | 32 | 從金鑰容器匯出金鑰。 匯出金鑰的能力可能有害,因為它會移除金鑰的排他性。 |
| Sign | 256 | 用金鑰簽署檔案。 能夠簽署檔案的能力可能有害,因為它可能讓使用者使用另一位使用者的金鑰簽署檔案。 |
| Decrypt | 512 | 解密一個金鑰容器。 解密是特權操作,因為它使用私鑰。 |
| ViewAcl | 4096 | 查看金鑰容器的存取控制清單(ACL)。 |
| ChangeAcl | 8192 | 更改金鑰容器的存取控制清單(ACL)。 |
| AllFlags | 13111 | 建立、解密、刪除並開啟金鑰容器;匯出與匯入金鑰;使用鍵簽署檔案;以及檢視並更改金鑰容器的存取控制清單。 |
備註
注意事項
.NET Framework 和 .NET 的所有版本中,代碼存取安全性(CAS)已被棄用。 最新版本的 .NET 不會接受 CAS 註釋,如果使用 CAS 相關 API,則會產生錯誤。 開發人員應尋求其他方法來完成安全任務。
此列舉方式由類別成員 KeyContainerPermissionAccessEntry 使用。
注意事項
許多這些旗標具有強大效果,且應僅授予高度信任的程式碼。
最強大的旗標有 Create、 Delete、 Import、 ExportSignDecryptAllFlags和 。 關於使用這些旗幟可能帶來的具體威脅,請參閱會員說明。