コンテンツにスキップ
Wikipedia

Security Support Provider Interface

出典: フリー百科事典『ウィキペディア(Wikipedia)』

Security Support Provider Interface (SSPI) は、Microsoft Windowsにおいてセキュリティに関する様々な機能を提供するAPIである。

WindowsではSecurity Support Provider (SSP) と呼ばれるアプリケーションにセキュリティ機能を提供するダイナミックリンクライブラリ (DLL) が実装されており、SSPIはこれらSecurity Support Providerの共通インタフェースとして機能する[1]

Security Support Provider

[編集 ]

Windowsでは以下のSecurity Support Providerが提供されている。

GSSAPIとの比較

[編集 ]
この節には独自研究が含まれているおそれがあります。 問題箇所を検証出典を追加して、記事の改善にご協力ください。議論はノートを参照してください。(2023年5月)

SSPIは、GSSAPI (英語版)プロプライエタリな変種であり、Windows独自のデータタイプや拡張が追加されている。

Windows NT 3.51およびWindows 95におけるNTLMSSPがその始まりであり、Windows 2000では、ケルベロス認証 (RFC 1964) が追加された。SSPIでのケルベロス認証で用いられるトークンはGSSAPIのものとほぼ互換性があり、WindowsのSSPIクライアントはWindows以外のGSSAPIクライアントと相互に認証を行うことが可能である。

IETFによって定義されたGSSAPIとWindowsのSSPIの間には、アクセストークンの "impersonation" に関して大きな違いが存在する。このモデルでは、クライアントが「完全な」特権を持っていれば、サーバはその特権により操作を行うことが可能である。すなわち、サービスアカウントの特権レベルは接続/認証されたクライアントに依存する。GSSAPIモデルでは、サーバがサービスアカウントで実行されている場合、アカウントの特権を上昇させることができず、すべてのアクセス制御を有効にする必要がある。このようなセキュリティ上問題のある実装は、WindowsのSSPIではVista以降で解消されている[11]

脚注

[編集 ]
  1. ^ "SSP Packages Provided by Microsoft". 2014年10月5日閲覧。
  2. ^ "User Authentication - Security (Windows 2000 Resource Kit Documentation) : MSDN". 2014年10月5日閲覧。
  3. ^ "Kerberos Enhancements in Windows Vista: MSDN". 2014年10月5日閲覧。
  4. ^ "Windows 2000 Kerberos Authentication". 2014年10月5日閲覧。
  5. ^ "Windows Authentication". 2014年10月5日閲覧。
  6. ^ "TLS/SSL Cryptographic Enhancements in Windows Vista". 2014年10月5日閲覧。
  7. ^ "Secure Channel: SSP Packages Provided by Microsoft". 2014年10月5日閲覧。
  8. ^ "Microsoft Digest SSP: SSP Packages provided by Microsoft". 2014年10月5日閲覧。
  9. ^ "Credential Security Service Provider and SSO for Terminal Services Logon". 2014年10月5日閲覧。
  10. ^ "DCOM Technical Overview: Security on the Internet". 2014年10月5日閲覧。
  11. ^ "Windows Service Hardening: AskPerf blog". 2014年10月5日閲覧。

外部リンク

[編集 ]
OpenPGPS/MIME
セキュア通信
OTR (英語版)
SSH
TLS/SSL
VPN
ZRTP (英語版)
P2P
D R A (英語版)
匿名化
ディスク暗号化 (英語版)
ファイルシステム
セキュアOS
Service providers
教育
暗号通貨
Related topics
関連人物
マイクロソフトのAPIとフレームワーク
グラフィック
オーディオ
マルチメディア
ウェブ
データアクセス
ネットワーク
コミュニケーション
管理
コンポーネントモデル
ライブラリ
デバイスドライバ
セキュリティ
.NET
ソフトウェアファクトリー
IPC
アクセシビリティ
テキストと多言語
サポート
人工知能
プロトコル
技術
歴史
実装
公証
脆弱性
理論
暗号
プロトコル
実装

AltStyle によって変換されたページ (->オリジナル) /