SSPI Bağlam Semantiği
güvenlik bağlamı, iletişim oturumu sırasında geçerli olan güvenlik öznitelikleri ve kuralları kümesidir. Bu, sorumlunun kimlikleri ve kullanılan anahtarlar, şifreler ve algoritmalar hakkındaki bilgiler gibi bilgileri içerir. Güvenlik Desteği Sağlayıcısı Arabirimi (SSPI) için güvenlik bağlamı, InitializeSecurityContext (Genel) işlevini ve acceptSecurityContext (Genel)işleviniiçeren bir değişim aracılığıyla oluşturulan opak bir yapıdır.
Bağlam öznitelikleri hakkında daha fazla bilgi için bkz. bağlam gereksinimleri .
SSPI modeli üç tür güvenlik bağlamını destekler.
Tür | Açıklama |
---|---|
Bağlantı | Bağlantı odaklı bağlamı en yaygın güvenlik bağlamıdır ve kullanımı en basittir. Arayan, genel ileti biçiminden ve iletideki verilerin konumundan sorumludur. Arayan, imza verilerinin konumu gibi bir iletideki güvenlikle ilgili alanların konumundan da sorumludur. |
Veri Birimi |
veri birimiodaklı bağlam, DCE stili veri birimi iletişimi için ek desteğe sahiptir. Veri birimi odaklı bir aktarım uygulaması için genel olarak da kullanılabilir. Önemli: Microsoft Kerberos paketi, kullanıcıdan kullanıcıya modunda veri birimi bağlamlarını desteklemez. |
Stream | Akış odaklı bağlam, güvenlik paketi içindeki engelleme ve ileti biçimlendirmeden sorumludur. Çağıran biçimlendirmeyle değil, ham bir veri akışıyla ilgilenir. |
İlgili konular