Välja en autentiseringsnivå

När du väljer en autentiseringsnivå använder du följande riktlinje. Om det inte spelar någon roll om de data som skickas kan fångas upp och ändras, och mottagna data kan fångas upp eller ändras, använder du RPC_C_AUTHN_LEVEL_NONE, vilket är standardvärdet. Om data inte ska ändras och privata data inte skickas eller tas emot använder du RPC_C_AUTHN_LEVEL_PKT_INTEGRITY. I alla andra fall ska du använda RPC_C_AUTHN_LEVEL_PKT_PRIVACY.

Använd inte RPC_C_AUTHN_LEVEL_DEFAULT, RPC_C_AUTHN_LEVEL_CONNECT, RPC_C_AUTHN_LEVEL_CALL eller RPC_C_AUTHN_LEVEL_PKT. En avancerad angripare kan bryta dessa autentiseringsnivåer och göra dem ineffektiva. Var och en av dessa nivåer gör det lite svårare för en angripare att fånga upp och ändra data och personifiera, men säkerheten uppnås inte riktigt. Eftersom en angripares förfiningsnivå sällan är känd är detta inte kloka val.