Udostępnij przez


Wybieranie poziomu uwierzytelniania

Podczas wybierania poziomu uwierzytelniania skorzystaj z poniższych wskazówek. Jeśli nie ma znaczenia, czy wysyłane dane można przechwycić i zmodyfikować, a odebrane dane mogą zostać przechwycone lub zmodyfikowane, użyj RPC_C_AUTHN_LEVEL_NONE, co jest wartością domyślną. Jeśli dane nie powinny być modyfikowane, a dane prywatne nie są wysyłane ani odbierane, użyj RPC_C_AUTHN_LEVEL_PKT_INTEGRITY. We wszystkich innych przypadkach użyj RPC_C_AUTHN_LEVEL_PKT_PRIVACY.

Nie należy używać RPC_C_AUTHN_LEVEL_DEFAULT, RPC_C_AUTHN_LEVEL_CONNECT, RPC_C_AUTHN_LEVEL_CALL ani RPC_C_AUTHN_LEVEL_PKT. Zaawansowana osoba atakująca może złamać te poziomy uwierzytelniania i uczynić je nieskutecznymi. Każdy z tych poziomów utrudnia atakującemu przechwytywanie i modyfikowanie danych oraz podszywanie się, ale nie zapewniają pełnego bezpieczeństwa. Ponieważ poziom wyrafinowania osoby atakującej jest rzadko znany, nie są to mądre wybory.