Procedure usate con la maggior parte dei pacchetti e dei protocolli di sicurezza
Il modelloSSPI (Security Support Provider Interface) difornisce una singola interfaccia per un'applicazione di trasporto client/server usando i vari pacchetti di sicurezza disponibili in un computer o in una rete. SSPI consente a un'applicazione di usare un pacchetto di sicurezza senza gestire i protocolli di sicurezza sottostanti del pacchetto. Allo stesso tempo, SSPI consente anche alle applicazioni sofisticate e con riconoscimento della sicurezza di sfruttare le funzionalità avanzate di pacchetti di sicurezza specifici.
Le applicazioni inizializzano SSPI usando la procedura seguente per proteggere una connessione di rete per la maggior parte dei pacchetti di sicurezza:
- uso di SecBufferDesc e secBuffer
- inizializzazione SSPI
- stabilire una connessione sicura con l'autenticazione
- garantire l'integrità delle comunicazioni durante l' di Exchange dei messaggi
- Terminare una sessione SSPI