대부분의 보안 패키지 및 프로토콜에 사용되는 절차
SSPI(보안 지원 공급자 인터페이스) 모델은 컴퓨터 또는 네트워크에서 사용할 수다양한보안 패키지를 사용하여 클라이언트/서버 전송 애플리케이션에 대한 단일 인터페이스를 제공합니다. SSPI를 사용하면 애플리케이션이 패키지의 기본 보안 프로토콜 처리하지 않고도 보안 패키지를 사용할 수 있습니다. 동시에 SSPI를 사용하면 정교한 보안 인식 애플리케이션이 특정 보안 패키지의 고급 기능을 활용할 수 있습니다.
애플리케이션은 다음 단계를 사용하여 SSPI를 초기화하여 대부분의 보안 패키지에 대한 네트워크 연결을 보호합니다.
- SecBufferDesc 및 SecBuffer 사용
- SSPI 초기화
- 인증 보안 연결 설정
- 메시지 교환 중 통신 무결성 보장
- SSPI 세션 종료