Loaded annotation import policies

Den moderna Windows THotPDF-fasaden kontrollerar den autentiserade ursprungliga revisionen och aktuell redigerad graf innan en annoteringsimport sparas genom ImportLoadedAnnotationsFromXFDF eller en annoteringsbärande ImportLoadedInterchangeFromFDF transaktion

Ordinär autentiserad inläsning

Ett ordinärt LoadFromFile- eller LoadFromStream-anrop med ett giltigt lösenord behåller en privat referenskontext bunden till dokumentets autentiserade krypteringsordlista och permanenta identifierare

Senare annoteringsimporter kan förbereda aktuell smutsig graf utan att kräva ett andra lösenord eller exponera en rå nyckel via ett publikt API

Kontexten ersätts vid en ny inläsning och nollställs när dokumentet släpps; AES-256 R5/R6-behörigheter kontrolleras mot det autentiserade Perms-blocket i stället för ett avrundat publikt numeriskt värde

Standard-handler användarautentisering kräver annoteringsbehörighet för en faktisk annoteringsändring; ägarautentisering behåller sitt normala behörighetsundantag

För en användare utan allmän modifieringsbehörighet kan kandidatgrafen innehålla tillåtna skrivbara text-, choice- och knappvärden samt annoteringsändringar, medan orelaterade katalog-, sid-, innehålls- och resursändringar avvisas

En import utan annoteringar kan förblir en no-op utan att kräva annoteringsbehörighet

Signerade revisioner

Befintliga signaturer måste förblir nåbara och behålla sitt signerade värde och CMS-byte

Signaturintegritet och CAdES-signeringscertifikatbindning verifieras innan en signerad annoteringsrevision accepteras

DocMDP P1 och P2 förhindrar annoteringstillägg; P3 tillåter dem endast när den completa aktuella revisionen också uppfyller den ursprungliga certifieringen och FieldMDP-låsen

Att ändra ett olåst skrivbart fält kan förblir tillåtet, medan att ändra ett låst värde, standardutseende eller signerat värde avvisas

Integritetskontrollen påför inte tyst en ny affärsförtroenderot-policy på dokument vars certifiering tillåter operationen

Bevarande och rullering

Signerade eller krypterade anroparägda indataströmmar kopieras till oberoende ägd avgränsad lagring innan deras livslängd eller innehåll kan divergera från det inlästa dokumentet

Att frigöra, ersätta eller lägga till i anroparens ström efter inläsning ersätter inte en annan autentiserad källa för en annoteringstransaktion

Kandidaten behåller det ursprungliga signerade och krypterade byteprefixet och bevarar befintliga smutsiga fältvärden när tillämplig policy tillåter dem

Äldre RC4-serialisering frikopplar delad stränglagring före kryptering, med bevarande av det författade fältvärdet och andra alias till det värdet

Avvisande, budgettömning eller samarbetsvilligt avbrott rullar tillbaka importens egna grafändringar och bevarar tidigare anroparredigeringar och en befintlig utdatafil; en efterföljande operation kan försöka igen på samma dokument

Exakta PDF-decimaltoken överlever klonade och återställda numeriska objekt, så behörighetsjämförelser skiljer intilliggande decimaler även när de publika Single-värdena är lika

Ekvivalenta decimalstavningar jämförs per sitt exakta numeriska värde; standardutseendesträngar jämförs per sina avkodade PDF-strängbyte utan att omtolka eller omformatera innehållsoperatorer

Gränser och scope

Aktuellt dokuments avkodningsbudgetar och operationsavbrottstoken gäller också autentiserad kandidatförberedelse och grafjämförelse

Jämförelsen begränsar grafdjup, besökta objektpar och arbete; krypterad strömdata jämförs efter det tillämpliga autentiserade dekrypteringssteget

Denna policyväg finns i den moderna Windows-fasaden och hävdar inte att den ordinära THotPDF-klassen bygger på nativ Linux

Nativa headless-annoteringstransaktioner har sina egna befintliga autentiserade behörighetskontroller

Detta stadium lägger inte till publiknyckel-säkerhetshanterares referensåteranvändning, godtyckliga nya AcroForm-typsnittsresurser, åtgärdsexekvering eller en separat enbart-fält-FDF-behörighetsmodell

Extern GoToR-utbyte · Exakt signaturintervallinformation