Procedimientos usados con la mayoría de los paquetes y protocolos de seguridad
El modelo de interfaz del proveedor de soporte técnico de seguridad (SSPI) proporciona una única interfaz para una aplicación de transporte de cliente o servidor mediante los distintos paquetes de seguridad disponibles en un equipo o red. SSPI permite a una aplicación usar un paquete de seguridad sin tratar con los protocolos de seguridad subyacentes del paquete. Al mismo tiempo, SSPI también permite que las aplicaciones sofisticadas y compatibles con la seguridad aprovechen las funcionalidades avanzadas de paquetes de seguridad específicos.
Las aplicaciones inicializan SSPI mediante los pasos siguientes para proteger una conexión de red para la mayoría de los paquetes de seguridad:
- Uso de SecBufferDesc y SecBuffer
- Inicialización de SSPI
- Establecimiento de una conexión segura con autenticación
- Garantizar la integridad de la comunicación durante el intercambio de mensajes
- Finalización de una sesión de SSPI