System.Security.Authentication.ExtendedProtection 命名空間

提供透過擴展保護支援應用程式的認證。

類別

名稱 Description
ChannelBinding

該 ChannelBinding 類別封裝了一個指標,指向用於綁定認證交易至安全通道的不透明資料。

ExtendedProtectionPolicy

該 ExtendedProtectionPolicy 類別代表伺服器用來驗證進來客戶端連線的擴展保護政策。

ExtendedProtectionPolicyTypeConverter

該 ExtendedProtectionPolicyTypeConverter 類別代表伺服器用於驗證進來客戶端連線的擴展保護政策類型轉換器。

ServiceNameCollection

該 ServiceNameCollection 類別是一組唯讀的服務負責人名稱集合。

TokenBinding

包含用於代幣綁定的 API。

列舉

名稱 Description
ChannelBindingKind

ChannelBindingKind 列舉表示可從安全通道查詢的通道系結種類。

PolicyEnforcement

PolicyEnforcement 列舉會指定何時應強制執行 ExtendedProtectionPolicy。

ProtectionScenario

ProtectionScenario 列舉會指定原則強制執行的保護案例。

TokenBindingType

表示令牌系結的類型。

備註

整合 Windows 認證(IWA)的設計允許某些憑證挑戰回應為通用,意即可重複使用或轉發。 如果不需要這個特定的設計特徵,那麼挑戰回應至少應該包含目標特定資訊,頂多也應該包含一些頻道特定的資訊。 服務可進一步提供延伸保護,確保憑證挑戰回應包含服務特定資訊(服務提供者名稱或 SPN),必要時包含通道特定資訊(通道綁定令牌或 CBT)。 有了憑證交換中的這些資訊,服務能更好地防止惡意使用可能被錯誤取得的憑證挑戰回應。

另請參閱