コンテンツにスキップ

Security Support Provider Interface

Xuất điển: フリー bách khoa sự điển 『ウィキペディア ( Wikipedia ) 』
(SChannelから転 tống )

Security Support Provider Interface(SSPI) は,Microsoft Windowsにおいてセキュリティに quan する dạng 々な cơ năng を đề cung するAPIである.

WindowsではSecurity Support Provider (SSP) と hô ばれるアプリケーションにセキュリティ cơ năng を đề cung するダイナミックリンクライブラリ(DLL) が thật trang されており, SSPIはこれらSecurity Support Providerの cộng thôngインタフェースとして cơ năng する[1].

Security Support Provider

[Biên tập]

Windowsでは dĩ hạ のSecurity Support Providerが đề cung されている.

GSSAPIとの bỉ giác

[Biên tập]

SSPIは,GSSAPI(Anh ngữ bản)プロプライエタリな変 chủng であり, Windows độc tự のデータタイプや拡 trương が truy gia されている.

Windows NT 3.51およびWindows 95におけるNTLMSSPがその thủy まりであり, Windows 2000では,ケルベロス nhận chứng(RFC1964) が truy gia された. SSPIでのケルベロス nhận chứng で dụng いられるトークンはGSSAPIのものとほぼ hỗ hoán tính があり, WindowsのSSPIクライアントはWindows dĩ ngoại のGSSAPIクライアントと tương hỗ に nhận chứng を hành うことが khả năng である.

IETFによって định nghĩa されたGSSAPIとWindowsのSSPIの gian には,アクセストークンの "impersonation" に quan して đại きな vi いが tồn tại する. このモデルでは, クライアントが “Hoàn toàn な” đặc 権を trì っていれば, サーバはその đặc 権により thao tác を hành うことが khả năng である. すなわち, サービスアカウントの đặc 権レベルは tiếp 続/ nhận chứng されたクライアントに y tồn する. GSSAPIモデルでは, サーバがサービスアカウントで thật hành されている tràng hợp, アカウントの đặc 権を thượng thăng させることができず, すべてのアクセス chế ngựを hữu hiệu にする tất yếu がある. このようなセキュリティ thượng vấn đề のある thật trang は, WindowsのSSPIではVista dĩ hàng で giải tiêu されている[11].

Cước chú

[Biên tập]
  1. ^SSP Packages Provided by Microsoft”.2014 niên 10 nguyệt 5 nhậtDuyệt lãm.
  2. ^User Authentication - Security (Windows 2000 Resource Kit Documentation): MSDN”.2014 niên 10 nguyệt 5 nhậtDuyệt lãm.
  3. ^Kerberos Enhancements in Windows Vista: MSDN”.2014 niên 10 nguyệt 5 nhậtDuyệt lãm.
  4. ^Windows 2000 Kerberos Authentication”.2014 niên 10 nguyệt 5 nhậtDuyệt lãm.
  5. ^Windows Authentication”.2014 niên 10 nguyệt 5 nhậtDuyệt lãm.
  6. ^TLS/SSL Cryptographic Enhancements in Windows Vista”.2014 niên 10 nguyệt 5 nhậtDuyệt lãm.
  7. ^Secure Channel: SSP Packages Provided by Microsoft”.2014 niên 10 nguyệt 5 nhậtDuyệt lãm.
  8. ^Microsoft Digest SSP: SSP Packages provided by Microsoft”.2014 niên 10 nguyệt 5 nhậtDuyệt lãm.
  9. ^Credential Security Service Provider and SSO for Terminal Services Logon”.2014 niên 10 nguyệt 5 nhậtDuyệt lãm.
  10. ^DCOM Technical Overview: Security on the Internet”.2014 niên 10 nguyệt 5 nhậtDuyệt lãm.
  11. ^Windows Service Hardening: AskPerf blog”.2014 niên 10 nguyệt 5 nhậtDuyệt lãm.

Ngoại bộ リンク

[Biên tập]