公司动态
C# 加密和解密 PDF:设置密码、AES 加密及操作权限
文章目录PDF 加密包含哪些内容用户密码所有者密码加密算法文档权限安装 PDF 处理库使用 C# 加密 PDF设置 PDF 操作权限不设置打开密码仅限制 PDF 权限使用 C# 解密 PDF处理密码错误判断 PDF 是否受密码保护使用时需要注意的问题不要将生产密码直接写在代码中用户密码和所有者密码不要相同加密前保留原始文件PDF 权限不能替代完整的数据保护总结PDF 常用于保存合同、财务报表、项目资料和内部文件。对于包含敏感信息的文档仅限制文件下载或存放位置往往不够还需要直接对 PDF 设置密码和访问权限。PDF 加密通常可以实现以下功能设置文档打开密码设置权限管理密码限制打印、复制和编辑使用 AES 等算法加密文档内容移除 PDF 密码和权限限制本文将通过 C# 示例介绍如何加密和解密 PDF并演示密码设置、加密算法选择和文档权限控制。PDF 加密包含哪些内容在编写代码之前需要先了解 PDF 加密中的几个基本概念。用户密码用户密码也称为打开密码。设置用户密码后用户必须输入正确密码才能打开并查看 PDF。它主要用于控制文档的访问权限。所有者密码所有者密码也称为权限密码。它主要用于管理 PDF 的打印、复制、编辑、批注和表单填写等操作权限。拥有所有者密码的用户通常可以更改或移除这些限制。在实际使用中用户密码和所有者密码应设置为不同的值。加密算法PDF 常见的加密算法包括 RC4 和 AES。加密算法常见密钥长度适用场景RC440 位、128 位兼容较旧的 PDF 软件AES128 位、256 位常规业务文档和敏感文件AES-256256 位对安全性要求较高的文档对于新项目通常优先选择 AES-256。只有在需要兼容旧版 PDF 阅读器或历史系统时才考虑使用 RC4。文档权限除了设置打开密码还可以限制用户打开 PDF 后执行的操作例如是否允许打印是否允许复制内容是否允许修改文档是否允许填写表单是否允许添加批注需要注意的是PDF 权限主要依赖阅读器软件执行。它可以限制常规的打印、复制和编辑操作但无法彻底阻止截图、拍照或通过其他工具提取内容。安装 PDF 处理库下面的示例使用 Spire.PDF for .NET 处理 PDF 加密、权限设置和解密。可以通过 NuGet 安装Install-PackageSpire.PDF安装完成后在代码中引入相关命名空间usingSpire.Pdf;usingSpire.Pdf.Security;使用 C# 加密 PDF下面的示例为 PDF 设置用户密码和所有者密码使用 AES-256 加密并禁止打印和复制内容。usingSpire.Pdf;usingSpire.Pdf.Security;namespaceEncryptPdf{internalclassProgram{staticvoidMain(){PdfDocumentpdfnewPdfDocument();try{// 加载原始 PDFpdf.LoadFromFile(sample.pdf);// 设置用户密码和所有者密码PdfSecurityPolicysecurityPolicynewPdfPasswordSecurityPolicy(user123,owner456);// 使用 AES-256 加密securityPolicy.EncryptionAlgorithmPdfEncryptionAlgorithm.AES_256;// 默认允许所有操作securityPolicy.DocumentPrivilegePdfDocumentPrivilege.AllowAll;// 禁止打印和复制内容securityPolicy.DocumentPrivilege.AllowPrintfalse;securityPolicy.DocumentPrivilege.AllowContentCopyingfalse;// 应用加密策略pdf.Encrypt(securityPolicy);// 保存加密后的 PDFpdf.SaveToFile(EncryptedPDF.pdf,FileFormat.PDF);}finally{pdf.Dispose();}}}}运行代码后将生成EncryptedPDF.pdf。打开该文件时需要输入用户密码user123。文档可以正常查看但打印和复制操作会受到限制。设置 PDF 操作权限PDF 操作权限由PdfDocumentPrivilege控制。常用属性如下属性作用AllowPrint是否允许打印AllowContentCopying是否允许复制内容AllowModifyContents是否允许修改文档AllowFillFormFields是否允许填写表单AllowAll允许所有操作ForbidAll禁止所有受控操作例如允许打印和填写表单但禁止复制和修改内容securityPolicy.DocumentPrivilegePdfDocumentPrivilege.AllowAll;securityPolicy.DocumentPrivilege.AllowContentCopyingfalse;securityPolicy.DocumentPrivilege.AllowModifyContentsfalse;如果希望用户只能查看文档可以禁止所有受控操作securityPolicy.DocumentPrivilegePdfDocumentPrivilege.ForbidAll;具体权限应根据文档用途设置。例如电子表单通常需要允许填写表单字段而内部只读资料则可以限制打印、复制和修改。不设置打开密码仅限制 PDF 权限有些 PDF 不需要在打开时输入密码只需要限制打印、复制或编辑。这种情况下可以将用户密码设置为空字符串只保留所有者密码。usingSpire.Pdf;usingSpire.Pdf.Security;namespaceRestrictPdfPermissions{internalclassProgram{staticvoidMain(){PdfDocumentpdfnewPdfDocument();try{pdf.LoadFromFile(sample.pdf);PdfSecurityPolicysecurityPolicynewPdfPasswordSecurityPolicy(string.Empty,owner456);securityPolicy.EncryptionAlgorithmPdfEncryptionAlgorithm.AES_256;securityPolicy.DocumentPrivilegePdfDocumentPrivilege.AllowAll;securityPolicy.DocumentPrivilege.AllowPrintfalse;securityPolicy.DocumentPrivilege.AllowContentCopyingfalse;pdf.Encrypt(securityPolicy);pdf.SaveToFile(RestrictedPDF.pdf,FileFormat.PDF);}finally{pdf.Dispose();}}}}生成的RestrictedPDF.pdf可以直接打开但打印和复制功能会受到限制。使用 C# 解密 PDF解密 PDF 时需要使用正确密码加载文件然后移除加密设置。如果需要同时移除操作权限限制通常应使用所有者密码加载 PDF。usingSpire.Pdf;namespaceDecryptPdf{internalclassProgram{staticvoidMain(){PdfDocumentpdfnewPdfDocument();try{// 使用所有者密码加载 PDFpdf.LoadFromFile(EncryptedPDF.pdf,owner456);// 移除加密和权限限制pdf.Decrypt();// 保存解密后的文件pdf.SaveToFile(DecryptedPDF.pdf,FileFormat.PDF);}finally{pdf.Dispose();}}}}运行后生成的DecryptedPDF.pdf不再需要输入密码原有的打印和复制限制也会被移除。处理密码错误当密码错误、文件损坏或加密方式不受支持时加载 PDF 可能会抛出异常。可以使用try-catch进行处理usingSystem;usingSpire.Pdf;namespaceDecryptPdf{internalclassProgram{staticvoidMain(){PdfDocumentpdfnewPdfDocument();try{pdf.LoadFromFile(EncryptedPDF.pdf,wrongPassword);pdf.Decrypt();pdf.SaveToFile(DecryptedPDF.pdf);}catch(Exceptionex){Console.WriteLine($PDF 解密失败{ex.Message});}finally{pdf.Dispose();}}}}在实际应用中可以记录完整异常信息但面向最终用户时建议只显示简洁提示例如密码错误或者无法读取该 PDF 文件。判断 PDF 是否受密码保护在加载 PDF 之前可以先判断文件是否设置了密码保护usingSystem;usingSpire.Pdf;namespaceCheckPdfProtection{internalclassProgram{staticvoidMain(){stringfilePathsample.pdf;boolisProtectedPdfDocument.IsPasswordProtected(filePath);Console.WriteLine(isProtected?PDF 已设置密码保护:PDF 未设置密码保护);}}}这一方法适合用于批量处理程序根据检测结果决定使用普通方式加载还是使用密码加载。使用时需要注意的问题不要将生产密码直接写在代码中示例中为了便于演示将密码直接写在代码里。实际项目中密码更适合从以下位置读取环境变量加密配置文件用户输入密钥管理服务企业内部凭据系统同时应避免将密码输出到日志中。用户密码和所有者密码不要相同用户密码用于打开文件所有者密码用于管理文档权限。如果两个密码完全相同知道打开密码的用户也可能获得更高权限。因此所有者密码通常应设置得更复杂并由文档管理员保管。加密前保留原始文件建议将加密结果保存为新文件而不是直接覆盖原始 PDF。例如sample.pdf EncryptedPDF.pdf这样可以避免因密码配置错误、兼容性问题或文件损坏导致原始文档无法恢复。PDF 权限不能替代完整的数据保护禁止打印和复制只能限制常规操作无法防止截图、拍照或 OCR 识别。对于敏感程度较高的文档可以结合水印、数字签名、下载控制和访问审计等措施。总结使用 C# 可以完成 PDF 的常见安全处理包括设置打开密码和所有者密码使用 AES-256 加密 PDF限制打印、复制和修改创建无需打开密码但带权限限制的 PDF移除 PDF 密码和权限设置判断 PDF 是否受密码保护实际项目中还需要根据文档用途选择合适的权限并重点处理密码存储、异常处理和原始文件备份问题。