确保消息交换期间的通信完整性

建立 安全上下文 后,应用程序可以使用 消息支持 函数来传输防篡改消息。

客户端或服务器将安全上下文和消息传递给 MakeSignature 函数,以生成安全签名,防止消息在传输过程中被修改。 消息接收方调用 VerifySignature 函数。 VerifySignature 使用签名中的信息来验证在传输过程中收到的消息是否未修改。 客户端和服务器还可以使用 EncryptMessage (General) DecryptMessage (General) 交换加密消息。

经过身份验证的连接中的服务器还可以在调用 ImpersonateSecurityContext 后,以客户端的名称与其他远程计算机建立连接。