
Security Support Provider Interface

Security Support Provider Interface(SSPI) は,Microsoft Windowsにおいてセキュリティに quan する dạng 々な cơ năng を đề cung するAPIである.

WindowsではSecurity Support Provider (SSP) と hô ばれるアプリケーションにセキュリティ cơ năng を đề cung するダイナミックリンクライブラリ(DLL) が thật trang されており, SSPIはこれらSecurity Support Providerの cộng thôngインタフェースとして cơ năng する[1].

Security Support Provider

Windowsでは dĩ hạ のSecurity Support Providerが đề cung されている.

GSSAPIとの bỉ giác

SSPIは,GSSAPI(Anh ngữ bản)プロプライエタリな変 chủng であり, Windows độc tự のデータタイプや拡 trương が truy gia されている.

Windows NT 3.51およびWindows 95におけるNTLMSSPがその thủy まりであり, Windows 2000では,ケルベロス nhận chứng(RFC1964) が truy gia された. SSPIでのケルベロス nhận chứng で dụng いられるトークンはGSSAPIのものとほぼ hỗ hoán tính があり, WindowsのSSPIクライアントはWindows dĩ ngoại のGSSAPIクライアントと tương hỗ に nhận chứng を hành うことが khả năng である.

IETFによって định nghĩa されたGSSAPIとWindowsのSSPIの gian には,アクセストークンの "impersonation" に quan して đại きな vi いが tồn tại する. このモデルでは, クライアントが “Hoàn toàn な” đặc 権を trì っていれば, サーバはその đặc 権により thao tác を hành うことが khả năng である. すなわち, サービスアカウントの đặc 権レベルは tiếp 続/ nhận chứng されたクライアントに y tồn する. GSSAPIモデルでは, サーバがサービスアカウントで thật hành されている tràng hợp, アカウントの đặc 権を thượng thăng させることができず, すべてのアクセス chế ngựを hữu hiệu にする tất yếu がある. このようなセキュリティ thượng vấn đề のある thật trang は, WindowsのSSPIではVista dĩ hàng で giải tiêu されている[11].

