(Translated by https://www.hiragana.jp/)
Security Support Provider Interface - Wikipedia コンテンツにスキップ

Security Support Provider Interface

出典しゅってん: フリー百科ひゃっか事典じてん『ウィキペディア(Wikipedia)』

Security Support Provider Interface (SSPI) は、Microsoft Windowsにおいてセキュリティかんする様々さまざま機能きのう提供ていきょうするAPIである。

WindowsではSecurity Support Provider (SSP) とばれるアプリケーションにセキュリティ機能きのう提供ていきょうするダイナミックリンクライブラリ (DLL) が実装じっそうされており、SSPIはこれらSecurity Support Providerの共通きょうつうインタフェースとして機能きのうする[1]

Security Support Provider

[編集へんしゅう]

Windowsでは以下いかのSecurity Support Providerが提供ていきょうされている。

GSSAPIとの比較ひかく

[編集へんしゅう]

SSPIは、GSSAPI英語えいごばんプロプライエタリ変種へんしゅであり、Windows独自どくじのデータタイプや拡張かくちょう追加ついかされている。

Windows NT 3.51およびWindows 95におけるNTLMSSPがそのはじまりであり、Windows 2000では、ケルベロス認証にんしょう (RFC 1964) が追加ついかされた。SSPIでのケルベロス認証にんしょうもちいられるトークンはGSSAPIのものとほぼ互換ごかんせいがあり、WindowsのSSPIクライアントはWindows以外いがいのGSSAPIクライアントと相互そうご認証にんしょうおこなうことが可能かのうである。

IETFによって定義ていぎされたGSSAPIとWindowsのSSPIのあいだには、アクセストークンの "impersonation" にかんしておおきなちがいが存在そんざいする。このモデルでは、クライアントが「完全かんぜんな」特権とっけんっていれば、サーバはその特権とっけんにより操作そうさおこなうことが可能かのうである。すなわち、サービスアカウントの特権とっけんレベルは接続せつぞく/認証にんしょうされたクライアントに依存いぞんする。GSSAPIモデルでは、サーバがサービスアカウントで実行じっこうされている場合ばあい、アカウントの特権とっけん上昇じょうしょうさせることができず、すべてのアクセス制御せいぎょ有効ゆうこうにする必要ひつようがある。このようなセキュリティじょう問題もんだいのある実装じっそうは、WindowsのSSPIではVista以降いこう解消かいしょうされている[11]

脚注きゃくちゅう

[編集へんしゅう]
  1. ^ SSP Packages Provided by Microsoft”. 2014ねん10がつ5にち閲覧えつらん
  2. ^ User Authentication - Security (Windows 2000 Resource Kit Documentation) : MSDN”. 2014ねん10がつ5にち閲覧えつらん
  3. ^ Kerberos Enhancements in Windows Vista: MSDN”. 2014ねん10がつ5にち閲覧えつらん
  4. ^ Windows 2000 Kerberos Authentication”. 2014ねん10がつ5にち閲覧えつらん
  5. ^ Windows Authentication”. 2014ねん10がつ5にち閲覧えつらん
  6. ^ TLS/SSL Cryptographic Enhancements in Windows Vista”. 2014ねん10がつ5にち閲覧えつらん
  7. ^ Secure Channel: SSP Packages Provided by Microsoft”. 2014ねん10がつ5にち閲覧えつらん
  8. ^ Microsoft Digest SSP: SSP Packages provided by Microsoft”. 2014ねん10がつ5にち閲覧えつらん
  9. ^ Credential Security Service Provider and SSO for Terminal Services Logon”. 2014ねん10がつ5にち閲覧えつらん
  10. ^ DCOM Technical Overview: Security on the Internet”. 2014ねん10がつ5にち閲覧えつらん
  11. ^ Windows Service Hardening: AskPerf blog”. 2014ねん10がつ5にち閲覧えつらん

外部がいぶリンク

[編集へんしゅう]