THotPDF.CryptKeyLength tulajdonság

 

THotPDF.CryptKeyLength

THotPDF

 

Tetejére Előző Következő

Meghatározza a PDF fájl titkosítási módszerét

 

type

THPDFKeyType = ( k40, k128, aes128, aes256 );

 

Delphi szintaxis:

property CryptKeyLength: THPDFKeyType;

 

C++ szintaxis:

__property THPDFKeyType CryptKeyLength;

 

Leírás

Használja a CryptKeyLength tulajdonságot a szabványos biztonsági kezelő revíziójának és rejtjelének (cipher) kiválasztásához, amikor az ActivateProtection engedélyezve van

 

Érték Jelentés


k40 Szabványos biztonsági kezelő V=1, R=2, RC4 40 bites kulccsal (PDF 1.1+)

k128 Szabványos biztonsági kezelő V=2, R=3, RC4 128 bites kulccsal (PDF 1.4+)

aes128 Szabványos biztonsági kezelő V=4, R=4 a StdCF (CFM=AESV2) titkosítási szűrővel. AES-128 CBC módban, PKCS#7 kitöltéssel és 16 bájtos véletlenszerű inicializálási vektorral az ISO 32000-1 7.6.2 / 7.4.4.2 szerint (PDF 1.6+). A HotPDF v2.4.0 óta ez az opció valódi AES megvalósítással titkosítja a karakterláncokat és folyamokat; a korábbi buildek kibocsátották az AES szótárat, de valójában nem titkosították a tartalmat

aes256 Szabványos biztonsági kezelő V=5 a StdCF (CFM=AESV3) titkosítási szűrővel. AES-256 CBC módban, PKCS#7 kitöltéssel és 16 bájtos véletlenszerű inicializálási vektorral az Adobe Extension Level 3 / ISO 32000-2 7.6.4 szerint (PDF 1.7+, az Acrobat 9 és újabb, Foxit, Chrome, valamint az Apple/macOS megjelenítők által elfogadott). Elérhető a HotPDF v2.17.0 óta. Az alapértelmezett revízió az R=5, SHA-256 jelszó-haseléssel. Állítsa a UseAES256R6 tulajdonságot true értékre az R=6-ra való váltáshoz az ISO 32000-2 2.B "hash dance" algoritmussal (SHA-256 / SHA-384 / SHA-512 + AES-128 keverő); az R=6-ot az Acrobat DC és a PDF/A-4 ellenőrzők írják elő. Elérhető a HotPDF v2.22.0 óta

 

Nyilvános kulcsú biztonsági kezelő (Public-Key Security Handler - PDF 1.7 7.6.5)

Tanúsítványalapú titkosításhoz (egy dokumentum, több címzett) hívja meg az EnablePubKeyEncryption(seed, KeyType, EncryptMetadata) eljárást a UserPassword / OwnerPassword beállítása helyett. Ugyanazok a CryptKeyLength értékek érvényesek a szimmetrikus rejtjelre (k40 -> RC4-40 / V=1 + s4 SubFilter, k128 -> RC4-128 / V=2 + s5, aes128 -> AES-128 / V=4 + s5). A hívónak létre kell hoznia címzettenként egy PKCS#7 envelopedData blobot (Windows CryptoAPI, OpenSSL vagy pycryptodome segítségével), és hozzá kell fűznie minden blobot az AddPubKeyRecipient-en keresztül; a fájltitkosítási kulcs a 9-es algoritmuson (a seed és az envelope binárisok összefűzésének SHA-1 értéke) keresztül származik. Elérhető a HotPDF v2.33.0 óta

 

Code Example

HPDF.OwnerPassword := 'password';          // Set owner password (required to change security settings)
HPDF.UserPassword := 'user';               // Set user password (required to open the document)
HPDF.ProtectOptions := [poEdit, poAnnot];  // Disallow editing and annotations
HPDF.ActivateProtection := true;           // Enable PDF security

 

See also: ActivateProtection, OwnerPassword, ProtectOptions, UserPassword