Security_Support_Provider_Interface
[Wikipedia|▼Menu]
□記事を途中から表示しています
[最初から表示]

Credential (CredSSP)(Windows XP SP3より)(credssp.dll) - リモート デスクトップ サービスのための認証機能を提供[9]

Distributed Password Authentication (DPA) (Windows 2000より)(msapsspc.dll) - 公開鍵証明書による認証機能を提供[10]

Public Key Cryptography User-to-User (PKU2U)(Windows 7より)(pku2u.dll) - ドメイン外のシステム間でのピアツーピア認証を提供

GSSAPIとの比較.mw-parser-output .ambox{border:1px solid #a2a9b1;border-left:10px solid #36c;background-color:#fbfbfb;box-sizing:border-box}.mw-parser-output .ambox+link+.ambox,.mw-parser-output .ambox+link+style+.ambox,.mw-parser-output .ambox+link+link+.ambox,.mw-parser-output .ambox+.mw-empty-elt+link+.ambox,.mw-parser-output .ambox+.mw-empty-elt+link+style+.ambox,.mw-parser-output .ambox+.mw-empty-elt+link+link+.ambox{margin-top:-1px}html body.mediawiki .mw-parser-output .ambox.mbox-small-left{margin:4px 1em 4px 0;overflow:hidden;width:238px;border-collapse:collapse;font-size:88%;line-height:1.25em}.mw-parser-output .ambox-speedy{border-left:10px solid #b32424;background-color:#fee7e6}.mw-parser-output .ambox-delete{border-left:10px solid #b32424}.mw-parser-output .ambox-content{border-left:10px solid #f28500}.mw-parser-output .ambox-style{border-left:10px solid #fc3}.mw-parser-output .ambox-move{border-left:10px solid #9932cc}.mw-parser-output .ambox-protection{border-left:10px solid #a2a9b1}.mw-parser-output .ambox .mbox-text{border:none;padding:0.25em 0.5em;width:100%;font-size:90%}.mw-parser-output .ambox .mbox-image{border:none;padding:2px 0 2px 0.5em;text-align:center}.mw-parser-output .ambox .mbox-imageright{border:none;padding:2px 0.5em 2px 0;text-align:center}.mw-parser-output .ambox .mbox-empty-cell{border:none;padding:0;width:1px}.mw-parser-output .ambox .mbox-image-div{width:52px}html.client-js body.skin-minerva .mw-parser-output .mbox-text-span{margin-left:23px!important}@media(min-width:720px){.mw-parser-output .ambox{margin:0 10%}}

この節には独自研究が含まれているおそれがあります。問題箇所を検証出典を追加して、記事の改善にご協力ください。議論はノートを参照してください。(2023年5月)

SSPIは、GSSAPI(英語版)のプロプライエタリな変種であり、Windows独自のデータタイプや拡張が追加されている。

Windows NT 3.51およびWindows 95におけるNTLMSSPがその始まりであり、Windows 2000では、ケルベロス認証 (.mw-parser-output cite.citation{font-style:inherit;word-wrap:break-word}.mw-parser-output .citation q{quotes:"\"""\"""'""'"}.mw-parser-output .citation.cs-ja1 q,.mw-parser-output .citation.cs-ja2 q{quotes:"「""」""『""』"}.mw-parser-output .citation:target{background-color:rgba(0,127,255,0.133)}.mw-parser-output .id-lock-free a,.mw-parser-output .citation .cs1-lock-free a{background:url("//upload.wikimedia.org/wikipedia/commons/6/65/Lock-green.svg")right 0.1em center/9px no-repeat}.mw-parser-output .id-lock-limited a,.mw-parser-output .id-lock-registration a,.mw-parser-output .citation .cs1-lock-limited a,.mw-parser-output .citation .cs1-lock-registration a{background:url("//upload.wikimedia.org/wikipedia/commons/d/d6/Lock-gray-alt-2.svg")right 0.1em center/9px no-repeat}.mw-parser-output .id-lock-subscription a,.mw-parser-output .citation .cs1-lock-subscription a{background:url("//upload.wikimedia.org/wikipedia/commons/a/aa/Lock-red-alt-2.svg")right 0.1em center/9px no-repeat}.mw-parser-output .cs1-ws-icon a{background:url("//upload.wikimedia.org/wikipedia/commons/4/4c/Wikisource-logo.svg")right 0.1em center/12px no-repeat}.mw-parser-output .cs1-code{color:inherit;background:inherit;border:none;padding:inherit}.mw-parser-output .cs1-hidden-error{display:none;color:#d33}.mw-parser-output .cs1-visible-error{color:#d33}.mw-parser-output .cs1-maint{display:none;color:#3a3;margin-left:0.3em}.mw-parser-output .cs1-format{font-size:95%}.mw-parser-output .cs1-kern-left{padding-left:0.2em}.mw-parser-output .cs1-kern-right{padding-right:0.2em}.mw-parser-output .citation .mw-selflink{font-weight:inherit}RFC 1964) が追加された。SSPIでのケルベロス認証で用いられるトークンはGSSAPIのものとほぼ互換性があり、WindowsのSSPIクライアントはWindows以外のGSSAPIクライアントと相互に認証を行うことが可能である。

IETFによって定義されたGSSAPIとWindowsのSSPIの間には、アクセストークンの "impersonation" に関して大きな違いが存在する。このモデルでは、クライアントが「完全な」特権を持っていれば、サーバはその特権により操作を行うことが可能である。すなわち、サービスアカウントの特権レベルは接続/認証されたクライアントに依存する。GSSAPIモデルでは、サーバがサービスアカウントで実行されている場合、アカウントの特権を上昇させることができず、すべてのアクセス制御を有効にする必要がある。このようなセキュリティ上問題のある実装は、WindowsのSSPIではVista以降で解消されている[11]
脚注^ “ ⇒SSP Packages Provided by Microsoft”. 2014年10月5日閲覧。
^ “ ⇒User Authentication - Security (Windows 2000 Resource Kit Documentation) : MSDN”. 2014年10月5日閲覧。
^ “ ⇒Kerberos Enhancements in Windows Vista: MSDN”. 2014年10月5日閲覧。
^ “ ⇒Windows 2000 Kerberos Authentication”. 2014年10月5日閲覧。
^ “ ⇒Windows Authentication”. 2014年10月5日閲覧。
^ “ ⇒TLS/SSL Cryptographic Enhancements in Windows Vista”. 2014年10月5日閲覧。
^ “ ⇒Secure Channel: SSP Packages Provided by Microsoft”. 2014年10月5日閲覧。
^ “ ⇒Microsoft Digest SSP: SSP Packages provided by Microsoft”. 2014年10月5日閲覧。
^ “ ⇒Credential Security Service Provider and SSO for Terminal Services Logon”. 2014年10月5日閲覧。
^ “ ⇒DCOM Technical Overview: Security on the Internet”. 2014年10月5日閲覧。
^ “ ⇒Windows Service Hardening: AskPerf blog”. 2014年10月5日閲覧。

外部リンク

SSPI(Windows)

SSPI Information and Win32 samples










暗号化ソフトウェア
OpenPGPS/MIME

メールサーバーの比較(英語版)

電子メールクライアントの比較(英語版)

GnuPG (Gpg4winGPGTools)

PGP

Enigmail

Thunderbird

Outlook

Apple Mail

Claws Mail

Autocrypt(英語版)

Kontact

pretty Easy privacy(英語版)

Sylpheed

セキュア通信

OTR(英語版)

Adium

BitlBee(英語版)

Centericq(英語版)

ChatSecure

climm(英語版)

Jitsi

Kopete

MCabber(英語版)

Profanity(英語版)

SSH

SSHクライアントの比較(英語版)

Dropbear

lsh(英語版)

OpenSSH

PuTTY

SecureCRT(英語版)

WinSCP

wolfSSH(英語版)

RLogin

Poderosa

Tera Term

TLS/SSL

TLS実装の比較

Bouncy Castle(英語版)

BoringSSL

Botan

cryptlib

GnuTLS

JSSE(英語版)

LibreSSL

MatrixSSL(英語版)

NSS

OpenSSL

mbed TLS(英語版)

RSA BSAFE(英語版)

SChannel

SSLeay

stunnel

wolfSSL

VPN

Check Point VPN-1

Hamachi

Openswan

OpenVPN

SoftEther VPN

strongSwan

Tinc(英語版)

WireGuard

ZRTP(英語版)

CSipSimple(英語版)

Jitsi

Linphone(英語版)


次ページ
記事の検索
おまかせリスト
▼オプションを表示
ブックマーク登録
mixiチェック!
Twitterに投稿
オプション/リンク一覧
話題のニュース
列車運行情報
暇つぶしWikipedia

Size:35 KB
出典: フリー百科事典『ウィキペディア(Wikipedia)
担当:undef