SSPI-Modell

SSPI (Security Support Provider Interface) ermöglicht einer Anwendung die Verwendung verschiedener Sicherheitsmodelle, die auf einem Computer oder Netzwerk verfügbar sind, ohne die Schnittstelle zum Sicherheitssystem zu ändern. SSPI richtet keine Anmeldeinformationen ein, da dies im Allgemeinen ein privilegierter Vorgang ist, der vom Betriebssystem verarbeitet wird.

Ein Sicherheitsunterstützungsanbieter (Security Support Provider, SSP) ist in einer Dll (Dynamic Link Library) enthalten, die SSPI implementiert, indem ein oder mehrere Sicherheitspakete für Anwendungen verfügbar gemacht werden. Jedes Sicherheitspaket stellt Zuordnungen zwischen den SSPI-Funktionsaufrufen einer Anwendung und den Funktionen eines tatsächlichen Sicherheitsmodells bereit. Sicherheitspakete unterstützen Sicherheitsprotokolle wie Kerberos-Authentifizierung und LAN-Manager.

Die SSPI-Schnittstelle ist sowohl im Kernelmodus als auch im Benutzermodus verfügbar. Um die SSPI-Funktionalität im Kernelmodus zu verwenden, müssen Sie das Windows Installable File System DDK installieren. Das aufrufende Modell bleibt unverändert, aber Überlegungen zum Kernelmodus sind auf Funktionsverweisseiten zu beachten. Weitere Informationen finden Sie unter SSPI-Funktionen.