安全なコーディングのガイドライン

証拠ベースのセキュリティ ポリシーとコード アクセス セキュリティによって、セキュリティを実装するための強力で明確な機構がもたらされます。ほとんどのアプリケーション コードでは、.NET Framework によって実装されたインフラストラクチャを単純に使用できます。ただし、アプリケーションによっては、セキュリティ システムを拡張するか、新しい特別な方法を使用することによって構築した、アプリケーション専用の追加セキュリティが必要になることもあります。

.NET Framework が実施するアクセス許可やコード内のその他の強制的な方法によって、悪意のあるコードが機密情報を盗用したり、望まないアクションを実行したりするのを防ぐために、防御機構を構築する必要があります。さらに、信頼できるコードを使用する、意図するすべてのシナリオにおいて、セキュリティと使い勝手を両立させる必要があります。

このセクションの内容

  • アクセス許可要求
    セキュリティ要求を使用して .NET Framework セキュリティ システムとやり取りする方法について説明します。
  • 状態データの保護
    プライベート メンバおよびボックス化変換された型を保護する方法について説明します。
  • メソッド アクセスの保護
    部分的な信頼のコードにメソッドが呼び出されることを防ぐために役立つ方法について説明します。

関連するセクション