Loaded annotation import policies
Den moderna Windows THotPDF-fasaden kontrollerar den autentiserade ursprungliga revisionen och aktuell redigerad graf innan en annoteringsimport sparas genom ImportLoadedAnnotationsFromXFDF eller en annoteringsbärande ImportLoadedInterchangeFromFDF transaktion
Ordinär autentiserad inläsning
Ett ordinärt LoadFromFile- eller LoadFromStream-anrop med ett giltigt lösenord behåller en privat referenskontext bunden till dokumentets autentiserade krypteringsordlista och permanenta identifierare
Senare annoteringsimporter kan förbereda aktuell smutsig graf utan att kräva ett andra lösenord eller exponera en rå nyckel via ett publikt API
Kontexten ersätts vid en ny inläsning och nollställs när dokumentet släpps; AES-256 R5/R6-behörigheter kontrolleras mot det autentiserade Perms-blocket i stället för ett avrundat publikt numeriskt värde
Standard-handler användarautentisering kräver annoteringsbehörighet för en faktisk annoteringsändring; ägarautentisering behåller sitt normala behörighetsundantag
För en användare utan allmän modifieringsbehörighet kan kandidatgrafen innehålla tillåtna skrivbara text-, choice- och knappvärden samt annoteringsändringar, medan orelaterade katalog-, sid-, innehålls- och resursändringar avvisas
En import utan annoteringar kan förblir en no-op utan att kräva annoteringsbehörighet
Signerade revisioner
Befintliga signaturer måste förblir nåbara och behålla sitt signerade värde och CMS-byte
Signaturintegritet och CAdES-signeringscertifikatbindning verifieras innan en signerad annoteringsrevision accepteras
DocMDP P1 och P2 förhindrar annoteringstillägg; P3 tillåter dem endast när den completa aktuella revisionen också uppfyller den ursprungliga certifieringen och FieldMDP-låsen
Att ändra ett olåst skrivbart fält kan förblir tillåtet, medan att ändra ett låst värde, standardutseende eller signerat värde avvisas
Integritetskontrollen påför inte tyst en ny affärsförtroenderot-policy på dokument vars certifiering tillåter operationen
Bevarande och rullering
Signerade eller krypterade anroparägda indataströmmar kopieras till oberoende ägd avgränsad lagring innan deras livslängd eller innehåll kan divergera från det inlästa dokumentet
Att frigöra, ersätta eller lägga till i anroparens ström efter inläsning ersätter inte en annan autentiserad källa för en annoteringstransaktion
Kandidaten behåller det ursprungliga signerade och krypterade byteprefixet och bevarar befintliga smutsiga fältvärden när tillämplig policy tillåter dem
Äldre RC4-serialisering frikopplar delad stränglagring före kryptering, med bevarande av det författade fältvärdet och andra alias till det värdet
Avvisande, budgettömning eller samarbetsvilligt avbrott rullar tillbaka importens egna grafändringar och bevarar tidigare anroparredigeringar och en befintlig utdatafil; en efterföljande operation kan försöka igen på samma dokument
Exakta PDF-decimaltoken överlever klonade och återställda numeriska objekt, så behörighetsjämförelser skiljer intilliggande decimaler även när de publika Single-värdena är lika
Ekvivalenta decimalstavningar jämförs per sitt exakta numeriska värde; standardutseendesträngar jämförs per sina avkodade PDF-strängbyte utan att omtolka eller omformatera innehållsoperatorer
Gränser och scope
Aktuellt dokuments avkodningsbudgetar och operationsavbrottstoken gäller också autentiserad kandidatförberedelse och grafjämförelse
Jämförelsen begränsar grafdjup, besökta objektpar och arbete; krypterad strömdata jämförs efter det tillämpliga autentiserade dekrypteringssteget
Denna policyväg finns i den moderna Windows-fasaden och hävdar inte att den ordinära THotPDF-klassen bygger på nativ Linux
Nativa headless-annoteringstransaktioner har sina egna befintliga autentiserade behörighetskontroller
Detta stadium lägger inte till publiknyckel-säkerhetshanterares referensåteranvändning, godtyckliga nya AcroForm-typsnittsresurser, åtgärdsexekvering eller en separat enbart-fält-FDF-behörighetsmodell