Поделиться через


Модель SSPI

Интерфейс поставщика поддержки безопасности (SSPI) позволяет приложению использовать различные модели безопасности, доступные на компьютере или в сети, не меняя интерфейс на систему безопасности. SSPI не устанавливает учетные данные для входа, так как обычно это привилегированная операция, обрабатываемая операционной системой.

Поставщик поддержки безопасности (SSP) содержится в библиотеке динамической компоновки (DLL), которая реализует SSPI, делая один или несколько пакетов безопасности доступными для приложений. Каждый пакет безопасности предоставляет сопоставления между вызовами функций SSPI приложения и функциями фактической модели безопасности. Пакеты безопасности поддерживают протоколы безопасности, такие как проверка подлинности Kerberos и диспетчер локальной сети.

Интерфейс SSPI доступен как в режиме ядра, так и в пользовательском режиме. Чтобы использовать функции SSPI в режиме ядра, необходимо установить DDK файловой системы Windows. Вызывающая модель остается неизменной, но рекомендации по режиму ядра учитываются на страницах ссылок на функции. Дополнительные сведения см. в разделе Функции SSPI.